OracleAS Discussion Forum Portlet多个远程输入验证漏洞 CVE-2005-4550 CNNVD-200512-590

5.0 AV AC AU C I A
发布: 2005-12-28
修订: 2017-07-20

OracleAS Discussion Forum Portlet是一款测试版的论坛程序。 OracleAS Discussion Forum Portlet存在输入验证漏洞,远程攻击者可能利用此漏洞完全控制系统。由于没有正确的验证用户输入,导致OracleAS Discussion Forum Portlet中存在多个远程漏洞,包括跨站脚本和HTML注入等,可能导致完全入侵服务器或泄漏敏感信息等。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息