USU Oracle Optimization是用于提升Oracle查询性能。 USU Oracle Optimization 5.17.5之前版本存在命令注入漏洞,该漏洞源于一些常见的OS命令被阻止,但用于base64解码的OS命令未被阻止,经过身份验证的DataCollection攻击者可利用该漏洞在代理上以root身份从服务器启动任何shell命令。
USU Oracle Optimization是用于提升Oracle查询性能。 USU Oracle Optimization 5.17.5之前版本存在命令注入漏洞,该漏洞源于一些常见的OS命令被阻止,但用于base64解码的OS命令未被阻止,经过身份验证的DataCollection攻击者可利用该漏洞在代理上以root身份从服务器启动任何shell命令。