POC详情: d91ce886eac9e1176f5cfc30a6c11897f6f27b0c

来源
关联漏洞
标题: Oracle数据库连接远程缓冲区溢出漏洞 (CVE-2003-0222)
描述:Oracle是一款企业级数据库服务程序,占有54%市场份额。 Oracle的数据库连接功能对参数缺少正确的边界缓冲区检查,远程攻击者可以利用这个漏洞进行典型缓冲区溢出攻击,可能以Oralce进程权限在系统上执行任意指令。 Oracle提供数据库连接功能,允许从其他数据库服务器查询当前数据库。提供超长的参数给'CREATE DATABASE LINK'查询的连接字符串(默认情况下,'CREATE DATABASE LINK'权限只分配给连接用途,多数情况下大多数帐户拥有此权限,权限可比SCOTT和ADAMS
描述
CVE-2003-0222
文件快照

[4.0K] /data/pocs/d91ce886eac9e1176f5cfc30a6c11897f6f27b0c 0 directories, 0 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。