UNKNOWNCVE-2019-25653
Negação de Serviço no Campo de Senha no Navicat for Oracle 12.1.15
Plataforma
oracle
Componente
navicat-for-oracle
O Navicat for Oracle 12.1.15 contém uma vulnerabilidade de negação de serviço que permite que atacantes locais causem a falha do aplicativo, fornecendo uma string excessivamente longa no campo de senha. Os atacantes podem colar um buffer de 550 caracteres repetidos no parâmetro de senha durante a configuração da conexão Oracle para acionar uma falha no aplicativo.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis