Oracle XSQL servlet执行任意Java代码漏洞 CVE-2001-0126 CNNVD-200103-058

7.5 AV AC AU C I A
发布: 2001-03-12
修订: 2017-10-10

Oracle XSQL servlet 1.0.3.0以及之前版本存在漏洞。远程攻击者借助XSLT样式表中xml-stylesheet参数通过重定向XSQL服务器到另一个源码执行任意Java代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息