首页 > 数据库 > Oracle > 正文

OracleAS 论坛程序输入验证漏洞

2024-08-29 13:40:49
字体:
来源:转载
供稿:网友
  描述:

  OracleAS Discussion Forum Portlet是一款测试版的论坛程序。

  OracleAS Discussion Forum Portlet存在输入验证漏洞,远程攻击者可能利用此漏洞完全控制系统。

  由于没有正确的验证用户输入,导致OracleAS Discussion Forum Portlet中存在多个远程漏洞,包括跨站脚本和Html注入等,可能导致完全入侵服务器或泄漏敏感信息等。

  受影响系统:

  Oracle OracleAS Discussion Forum Portlet

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表