Oracle Database是一款商业性质大型数据库系统。 SYS.DBMS_CDC_SUBSCRIBE和SYS.DBMS_CDC_ISUBSCRIBE软件包各种过程中所使用的SUBSCRIPTION_NAME参数存在SQL注入漏洞。拥有创建或修改函数权限的用户可以向有漏洞的过程注入用户定义的函数,这样就可以以DBA权限执行SQL语句。
Oracle Database是一款商业性质大型数据库系统。 SYS.DBMS_CDC_SUBSCRIBE和SYS.DBMS_CDC_ISUBSCRIBE软件包各种过程中所使用的SUBSCRIPTION_NAME参数存在SQL注入漏洞。拥有创建或修改函数权限的用户可以向有漏洞的过程注入用户定义的函数,这样就可以以DBA权限执行SQL语句。