En FRSirt han publicado los detalles de una Vulnerabilidad que afecta al Oracle Server 10g R2 (10.1.2).
La vulnerabilidad reside en Oracle Application Server, la cual puede ser aprovechada para ejecutar cdigo script arbitrario. El problema proviene de un error de validacin en el Servicio de Monitoreo Dinmico (DMS: Dynamic Monitoring Service) cuando procesa el parmetro de table lo que podra ser explotado para ejecutar cdigo en el navegador del usuario, dentro del contexto de seguridad de la aplicacin afectada.
De momento no se han recibido noticias sobre un parche oficial, aunque se est a la espera.
La vulnerabilidad fue reportada el 22 de Marzo y acreditada a Sea Shark.
Fuente: FRSirt


