国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > Oracle > 正文

Oracle多個遠程輸入驗證漏洞

2024-08-29 13:40:38
字體:
來源:轉載
供稿:網友
  受影響系統:  Oracle OracleAS Discussion Forum Portlet  描述:  BUGTRAQ ID: 16048  OracleAS Discussion Forum Portlet是一款測試版的論壇程序。   OracleAS Discussion Forum Portlet存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞完全控制系統。  由于沒有正確的驗證用戶輸入,導致OracleAS Discussion Forum Portlet中存在多個遠程漏洞,包括跨站腳本和Html注入等,可能導致完全入侵服務器或泄漏敏感信息等。  <*來源:Johannes Greil (j.greil@sec-consult.com)  *>  測試方法:  警 告  以下程序(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負!  http://www.example.com/portal/page?_pageid=XXX,XXX&_dad=portal&_schema=PORTAL&df_next_page=htdocs/forums.jsp&RowKeyValue=  http://www.example.com/portal/page?_pageid=XXX,XXX&_dad=portal&_schema=PORTAL&df_next_page=htdocs/search.jsp%00  建議:  廠商補丁:  Oracle  目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:  http://www.oracle.com/technology/PRodUCts/ias/portal/point_downloads.html#forum

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 城固县| 芦溪县| 凤凰县| 济源市| 抚顺市| 衢州市| 静安区| 浦东新区| 桐城市| 四子王旗| 临潭县| 滨海县| 荆门市| 金川县| 高淳县| 赤峰市| 伊金霍洛旗| 山阴县| 霍林郭勒市| 耒阳市| 杨浦区| 绿春县| 兖州市| 团风县| 临安市| 弥渡县| 民和| 肥城市| 仁寿县| 鹿泉市| 萍乡市| 安顺市| 青龙| 客服| 乐都县| 分宜县| 香格里拉县| 崇仁县| 泸定县| 勐海县| 彭阳县|