Oracle Application Express (Apex) 不明问题(低于 3.1 版)

critical Nessus 插件 ID 64716

简介

远程主机正在运行易受攻击的 Oracle Apex 版本。

描述

Oracle 数据库的 Application Express 组件中存在不明漏洞。更新后的版本 (3.1) 中包含漏洞的两个安全补丁,其中一个补丁可在不经过认证的情况下远程利用。

解决方案

请将 Application Express 至少升级到版本 3.1。

另见

http://www.oracle.com/technetwork/developer-tools/apex/index.html

http://www.oracle.com/technetwork/topics/security/cpuapr2008-082075.html

插件详情

严重性: Critical

ID: 64716

文件名: oracle_apex_pre31.nasl

版本: 1.4

类型: remote

系列: Web Servers

发布时间: 2013/2/20

最近更新时间: 2020/6/12

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:oracle:application_express

必需的 KB 项: Oracle/Apex

补丁发布日期: 2008/4/16

漏洞发布日期: 2008/4/16