Oracle Application Express (Apex) 不明问题(低于 3.0.1 版)

high Nessus 插件 ID 64715

简介

远程主机正在运行易受攻击的 Oracle Apex 版本。

描述

Oracle 数据库的 Oracle Application Express 组件在 3.0.1 版之前的版本中存在不明漏洞。

解决方案

请将 Application Express 至少升级到版本 3.0.1。

另见

http://www.oracle.com/technetwork/developer-tools/apex/index.html

https://www.oracle.com/technetwork/topics/security/cpujul2007-087014.html

插件详情

严重性: High

ID: 64715

文件名: oracle_apex_pre301.nasl

版本: 1.7

类型: remote

系列: Web Servers

发布时间: 2013/2/20

最近更新时间: 2020/6/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:oracle:application_express

必需的 KB 项: Oracle/Apex

易利用性: No known exploits are available

补丁发布日期: 2007/7/18

漏洞发布日期: 2007/7/18

参考资料信息

CVE: CVE-2007-3860