数据库

位置:IT落伍者 >> 数据库 >> 浏览文章

OracleAS论坛程序输入验证漏洞


发布日期:2022年10月03日
 
OracleAS论坛程序输入验证漏洞
描述

OracleAS Discussion Forum Portlet是一款测试版的论坛程序

OracleAS Discussion Forum Portlet存在输入验证漏洞远程攻击者可能利用此漏洞完全控制系统

由于没有正确的验证用户输入导致OracleAS Discussion Forum Portlet中存在多个远程漏洞包括跨站脚本和HTML注入等可能导致完全入侵服务器或洩漏敏感信息等

受影响系统

Oracle OracleAS Discussion Forum Portlet

上一篇:修改oracle的SGA区大小

下一篇:在Oracle10g中如何获得索引建议