Oracle Portal Calendar.JSP HTTP响应分片漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Oracle Portal一般结合Oracle Web Cache使用。缓存最经常使用的URL。 Oracle Portal存在响应分片问题,远程攻击者可以利用漏洞更改服务器缓存内容。 恶意用户通过恶意页面,可更改服务器抓获的缓存内容,可用于伪造COOKIE,用户名密码等数据。 Oracle Portal 10g <a href="http://www.oracle.com/index.html" target="_blank">http://www.oracle.com/index.html</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息