www.blogantivirus.com

Artículo recomendado:Hashtagmom, avisa a tu madre cuando has llegado a salvo a cualquier sitio (via Foursquare) visto en tecnomaps

XSS en Oracle Server 10g

  • 25 de March 2007
  • |
  • Federico Almada
  • |
  • Comments Off

Categorías:XSS Compartir

En FRSirt han publicado los detalles de una Vulnerabilidad que afecta al Oracle Server 10g R2 (10.1.2).

La vulnerabilidad reside en Oracle Application Server, la cual puede ser aprovechada para ejecutar código script arbitrario. El problema proviene de un error de validación en el Servicio de Monitoreo Dinámico (DMS: Dynamic Monitoring Service) cuando procesa el parámetro de table lo que podría ser explotado para ejecutar código en el navegador del usuario, dentro del contexto de seguridad de la aplicación afectada.

De momento no se han recibido noticias sobre un parche oficial, aunque se está a la espera.

La vulnerabilidad fue reportada el 22 de Marzo y acreditada a Sea Shark.

Fuente: FRSirt

Comments are closed.



Patrocinadores



Anúnciate en Blogantivirus

 


Danos tu dirección de email y recibirás las noticias de Blogantivirus en tu buzón de correo:



Según condiciones de uso de FeedBurner





 
Antevenio Copyright © Antevenio