Oracle Web Cache是Oracle应用服务程序套件中的一部分,Web Cache设计用于在Oracle Web服务器前端作为缓冲反向代理服务器。
Oracle Web Cache所有平台存在一个堆溢出问题,远程攻击者可以利用这个漏洞以服务进程的权限在系统上执行任意指令。
Web Cache应用进程从客户端接收到HTTP/HTTPS请求并传递给Oracle HTTP服务器。"webcached"进程在处理非法HTTP/HTTPS请求时存在一个堆溢出问题,通过发送包含超长头作为HTTP请求方法可触发此溢出。根据RFC2616,合法的HTTP请求方法为GET, HEAD, POST, PUT, DELETE, TRACE, CONNECT。