News-Meldung vom 24.07.2003 13:07
Oracle warnt in einem Advisory vor einer kritischen Sicherheitslücke in der E-Business Suite 11i und allen Versionen von Oracle Applications für Unix und Windows-Plattformen. Ein Patch ist unter der Nummer 2919943 auf den Seiten von Oracle verfügbar.
Der Fehler findet sich in dem CGI-Skript FNDWRR, das dazu dient, Reports und Log-Dateien darzustellen. Durch einen ungeprüften Puffer kann der Stack überschrieben werden. Durch eine manipulierte URL beim Aufruf des Skripts kann Code in den Stack injiziert und ausgeführt werden. Prinzipiell benötigt ein Angreifer dazu nur einen Webbrowser.
(dab)
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-82693
Themen-Forum Schwachstellen