Oracle 9i应用/数据库服务器SOAP XML DTD拒绝服务攻击漏洞 CVE-2004-2244 CNNVD-200412-271

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Oracle Database是一款商业性质大型数据库系统,Oracle 9i应用服务器基于Apache Web服务器,支持SOAP、PL/SQL、XSQL、JSP等环境。 Oracle 9i应用/数据库服务器在处理部分SOAP消息时存在问题,远程攻击者可以利用这个漏洞对服务器进行拒绝服务攻击。 攻击者可以构建XML中包含特殊的数据类型定义(DTDs)SOAP消息,Oracle 9i应用/数据库服务器处理时会产生错误,导致拒绝服务。目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息