Linux中国  设为主页
 收藏本站
 
当前位置: > 首页 ->数据库应用 ->Access -> Webcache客户端请求绕过OHS mod_access限制
  相关分类: 
Access
DB2
Mysql
Oracle
PostgreSQL
SQL Server
Sybase
其他数据库
  站内搜索: 
热门文章排行
热门文章排行 ACCESS中使用SQL语句(04-12)
SQLServer和Access、Excel数据传输 (04-23)
把Access转成SQL数据库的方法介绍(04-17)
SQL和Access操作数据库结构SQL语句(04-17)
在Access数据库中使用SQL Server语句(05-23)
精采文章排行
精采文章排行 步步精细教你AS/400 DB2数据导入Acce(06-29)
如何把Access转成SQL Server的方法介(06-29)
推荐:ASP+Access数据库安全隐患及对(06-29)
教你如何检查Access数据库中数据有效(06-29)
如何利用Access数据库打印带相片的证(06-29)
  ·推荐:ASP+Access数据库安全隐患及对策 ·教你如何检查Access数据库中数据有效性 ·如何利用Access数据库打印带相片的证件 ·如何用Access实现学校课程表的科学管理 ·讲解如何用Maxthon Access远程登录电脑 ·教你ASP.NET 2如何随机读取Access记录 ·如何使用制表控制器简化Access对表操作 ·Access中如何指定工作组从而启动MDB文件 ·专家浅谈Access数据库精髓并非VBA之中

Webcache客户端请求绕过OHS mod_access限制

作者:Webmaster   来源:linuxdby.com   点击:   日期:2007-04-12 [收藏] [投稿]

  IE是否经常中毒?推荐您

受影响系统:
Oracle Oracle10g Application Server 10.1.2
Oracle Oracle10g Application Server 10.1.0.3.1
Oracle Oracle10g Application Server 10.1.0.3
Oracle Oracle10g Application Server 10.1.0.2
描述:

BUGTRAQ ID: 13418

Oracle应用服务器10g是一个综合解决方案,用于开发、集成和部署企业的应用系统、门户和网站。Oracle HTTP Server是其中的一个组件。

Oracle Application Server的Oracle HTTP Server(OHS)存在访问限制绕过漏洞。

用户可以使用mod_access在OHS上配置禁止URI的列表,表中列出的URI就不应被某些客户端访问,具体取决于配置。但是,无论OHS mod_access的限制怎么样,攻击者都可以使用Oracle Webcache客户端访问URI。




 如果您对本文有任何疑问或者建议,请到讨论区发表您的意见: >> 论坛入口 <<



上一篇:没有了   下一篇: ACCESS中使用SQL语句
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【我要投稿】 【论坛讨论

   相关文章:
·如何把Access转成SQL Server的方法介绍

   文章评论:(1条)
  
 请留名: 匿名评论   点击查看所有评论 论坛讨论
 

 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。