基于Apache的Oracle HTTP Server 1.3.22版本存在多个跨站脚本漏洞。远程攻击者像其他用户一样,借助多个参数执行任意脚本,这些参数包括:(1) action,(2)username,或者(3)isqlplus请求中的password参数。
基于Apache的Oracle HTTP Server 1.3.22版本存在多个跨站脚本漏洞。远程攻击者像其他用户一样,借助多个参数执行任意脚本,这些参数包括:(1) action,(2)username,或者(3)isqlplus请求中的password参数。