Oracle Internet Application Server (IAS) 3.0.7及其早期版本中的(1)端口监听及(2)modplsql的默认配置存在漏洞。远程攻击者可以借助Database Access Descriptor (DAD)文件中的HTTP请求查看特权数据库信息。
Oracle Internet Application Server (IAS) 3.0.7及其早期版本中的(1)端口监听及(2)modplsql的默认配置存在漏洞。远程攻击者可以借助Database Access Descriptor (DAD)文件中的HTTP请求查看特权数据库信息。