Oracle JSP 1.0.x至1.1.1版本和 Oracle 8.1.7 iAS Release 1.0.2版本存在目录遍历漏洞。远程攻击者可以借助\'\'..\'\' (点 点)攻击读取或执行任意.jsp文件。