Oracle HTTP Server isqlplus跨站脚本漏洞 CVE-2004-2115 CNNVD-200412-474

6.8 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

基于Apache的Oracle HTTP Server 1.3.22版本存在多个跨站脚本漏洞。远程攻击者像其他用户一样,借助多个参数执行任意脚本,这些参数包括:(1) action,(2)username,或者(3)isqlplus请求中的password参数。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息