UNKNOWNCVE-2019-25653

Negação de Serviço no Campo de Senha no Navicat for Oracle 12.1.15

Plataforma

oracle

Componente

navicat-for-oracle

O Navicat for Oracle 12.1.15 contém uma vulnerabilidade de negação de serviço que permite que atacantes locais causem a falha do aplicativo, fornecendo uma string excessivamente longa no campo de senha. Os atacantes podem colar um buffer de 550 caracteres repetidos no parâmetro de senha durante a configuração da conexão Oracle para acionar uma falha no aplicativo.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis