VDB

CNVD-2015-02938

CNVD-2015-02938 PUBLISHED

Oracle Data Quality是美国甲骨文(Oracle)公司的一套提供了全面的数据质量管理环境的软件。该软件支持数据管理、数据集成和数据迁移等。 Oracle Data Quality的TSS12.LoaderWizard.lwctrl ActiveX控件存在远程代码执行漏洞。由于页面重载时,LoaderWizard DLL仍引用释放的DLL文件。远程攻击者可通过诱使用户打开恶意的网页或文件利用该漏洞在浏览器上下文中执行任意代码。

Timeline

  • May 7, 2015 CVE ID Reserved
  • May 8, 2015 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›