Oracle 9i和10g中的(1) MDSYS.SDO_GEOM_TRIG_INS1和(2) MDSYS.SDO_LRS_TRIG_INS存在默认SQL注入漏洞。远程攻击者可以借助 new .table_name或new.column_name参数执行任意SQL命令。
Oracle 9i和10g中的(1) MDSYS.SDO_GEOM_TRIG_INS1和(2) MDSYS.SDO_LRS_TRIG_INS存在默认SQL注入漏洞。远程攻击者可以借助 new .table_name或new.column_name参数执行任意SQL命令。