Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: Oracle 9i/10g
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных при выполнении специально составленных представлений базы данных. Эксплуатирование уязвимости приведет к обходу ограничений безопасности и обновлению пароля без необходимости авторизации.