1 2 3 4 5 6

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Vulnerabilidad de Seguridad UNAM-CERT-2006-059 Security Bypass en PL/SQL Gateway de productos Oracle.

Se reportó una vulnerabilidad en varios productos de Oracle, que puede explotarse para burlar ciertas restricciones de seguridad.

  • Fecha de Liberación: 26-Ene-2006
  • Ultima Revisión: 26-Ene-2006
  • Fuente: David Litchfield
  • Riesgo Altamente crítico
  • Problema de Vulnerabilidad Remoto
  • Tipo de Vulnerabilidad Validación inapropiada

Sistemas Afectados

Oracle Application Server 10g Release 2 == Todas las versiones
Oracle9i Application Server Release 2 == Todas las versiones
Oracle9i Database Server Release 2 == Todas las versiones
  1. Descripción

    David Litchfield reportó una vulnerabilidad en varios productos de Oracle, que puede explotarse por personas maliciosas para burlar ciertas restricciones de seguridad.

      La vulnerabilidad se debe a un error en el componente PL/SQL Gateway de Oracle durante la validación de ciertas peticiones HTTP. Esto puede explotarse para pasar la lista "PLSQLExclusion" y obtener acceso excluyendo paquetes y procedimeintos via una petición HTTP maliciosa.

      Una explotación exitosa permitira a un atacante obtener acceso como DBA al servidor de bases de datos a través del servidor Web.

    La vulnerabilidad fue reportada en el componente PL/SQL gateway incluido en Oracle Application Server y Oracle HTTP Server.

    NOTA:
    El componente afectado también podría estar incluido en otros productos de Oracle.

  2. Impacto

    Security Bypass.

  3. Solución

    Filtrar carácteres y secuencias de carácteres maliciosos con un proxy o firewall que pueda filtrar URLs.

  4. Apéndices

    UNAM-CERT
    Equipo de Respuesta a Incidentes UNAM
    Coordinación de Seguridad de la Información

    incidentes at seguridad.unam.mx
    phishing at seguridad.unam.mx
    http://www.cert.org.mx
    http://www.seguridad.unam.mx
    ftp://ftp.seguridad.unam.mx
    Tel: 56 22 81 69
    Fax: 56 22 80 47


Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT