Oracle SQL注入漏洞 CVE-2004-1339 CNNVD-200412-104

6.5 AV AC AU C I A
发布: 2004-12-23
修订: 2017-07-11

Oracle 9i和10g中的(1) MDSYS.SDO_GEOM_TRIG_INS1和(2) MDSYS.SDO_LRS_TRIG_INS存在默认SQL注入漏洞。远程攻击者可以借助 new .table_name或new.column_name参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息