OracleのXML DBへの侵入コード公開

| No Comments | No TrackBacks

Oracle 9i / 10gのXMLデータベースの脆弱性を実証するコードが公開された。
Proof of concept exploit code Oracle Database Buffer overflow vulnerability in public procedure DBMS_XMLSCHEMA.GENERATESCHEMA
コード(txt)
XMLスキーマを登録したり削除したりするパッケージの中の関数を利用して、任意のコードを実行したり、DoS攻撃を行える。
脆弱性の説明

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/325

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Entry

This page contains a single entry by kenia published on 2006年1月28日 19:02.

フレームシフト ロバート・J. ソウヤー (著) was the previous entry in this blog.

Webアプリケーション・セキュリティ解説 is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム