Kritisk sårbarhed i Oracle-produkter

Artiklen blev oprindeligt publiceret den 11/6/2004

Oracle har udsendt en sikkerhedsrettelse til en kritisk sårbarhed i Oracle E-Business Suite og Oracle Applications.

Sårbarheden kan give en bruger af en web-grænseflade mulighed for at afvikle uautoriserede kommandoer gennem et såkaldt SQL injection-angreb via indtastningsfelter til databasen.

I praksis kan det give angriberen fuld adgang til det kompromitterede system.

En sikkerhedsrettelse mod sårbarheden kan hentes på Oracles websted. Det tilrådes at hente og installere rettelsen hurtigst muligt.

Links