|
Oracle HTTP Server : チャンクハンドリングのセキュリティの脆弱性
対応策 |
|
クライアントからサーバーにデータを転送する際の HTTP/1.1 の機能である送信方法のチャンク(chunk)エンコーディングを使用し、悪意のあるユーザが特殊に作成されたデータをサーバー側に送ることによって
Windowsプラットフォームと64-bit UNIX OS をご使用の場合には任意のコードの実行を、また32-bit
UNIX OS をご使用の場合にはサービス妨害(DoS)を引き起こす可能性があります。詳細につきましては、「説明とよくある質問・回答」をご参照ください。
影響するリリース - Oracle9i Application Server すべてのリリース - Oracle Database R8.1.7 , R9.0.1 に含まれるOracle HTTP Server 対応方法
|
| セキュリティ情報に戻る↑ |
| Copyright(C) 1995-2002 Oracle Corporation Japan. All Rights Reserved. | Legal Notices and Terms of Use |