Информационная безопасность
[RU] switch to English


Lateral-атаки на внедрение SQL в Oracle
дополнено с 27 апреля 2008 г.
Опубликовано:19 июля 2008 г.
Источник:
SecurityVulns ID:8951
Тип:библиотека
Уровень опасности:
5/10
Описание:Возможна SQL-инъекция в неконтролируемых процедурах, используя, например, изменение формата вывода даты через ALTER SESSION.
Оригинальный текстdocumentDavid Litchfield, Lateral SQL Injection Revisited - No Special Privs Required (19.07.2008)
 documentDavid Litchfield, A New Class of Vulnerability in Oracle: Lateral SQL Injection (27.04.2008)
Файлы:LateralSQLInjection

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород