Oracle TNS 远程监听器中毒

high Nessus 插件 ID 69552

简介

可以通过远程 Oracle TNS 监听器注册。

描述

远程 Oracle TNS 监听器允许从远程主机进行服务注册。攻击者能利用这个问题从一个需要权限的数据库服务器或客户将数据转移至攻击者指定的系统。

利用成功将导致攻击者操作数据库实例,可能在需要权限的数据库服务器上造成中间人攻击、会话劫持及拒绝服务攻击。

解决方案

应用 Oracle 的报告里的应急措施。

另见

http://www.nessus.org/u?8c8334e6

http://www.nessus.org/u?06d298e5

https://seclists.org/fulldisclosure/2012/Apr/204

插件详情

严重性: High

ID: 69552

文件名: oracle_tns_listener_mitm.nbin

版本: 1.263

类型: remote

系列: Databases

发布时间: 2013/8/26

最近更新时间: 2024/4/23

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2012-1675

CVSS v3

风险因素: High

基本分数: 7.3

时间分数: 6.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/a:oracle:database

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/4/30

漏洞发布日期: 2012/4/30

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2012-1675

BID: 53308

CERT: 359816