关键信息 漏洞名称 Oracle JDeveloper Plaintext Passwords 受影响的系统 Oracle JDeveloper 9.0.4, 9.0.5, 10.1.2 风险等级 Low Risk 分类 Information Disclosure of Passwords 详情 JDeveloper 配置文件 IDEConnections.xml、XSQLConfig.xml 和 settings.xml 包含未加密的数据库密码。 示例 1. IDEConnections.xml 中的明文密码 2. XSQLConfig.xml 中的明文密码 3. settings.xml 中 OTN 账户的明文密码 修复信息 应用 Metalink 中提及的 JDeveloper 和/或 DeveloperSuite 的补丁。特别是 Note 311038。 历史记录 2005-02-14 通知 Oracle secalert_us 2005-02-14 确认漏洞 2005-07-12 Oracle 发布 2005 年 7 月 Oracle Critical Patch Update 2005-07-12 Red-Database-Security 发布此公告