漏洞信息详情
Oracle Application Server 9i Webcache PartialPageErrorPage跨站脚本攻击漏洞
漏洞简介
Oracle Webcache 9i中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)cache_dump_file或者(2)PartialPageErrorPage参数来注入任意Web脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: oracle9ias-application-cache-xss(20309)
链接:http://xforce.iss.net/xforce/xfdb/20309
来源: BID
名称: 13422
链接:http://www.securityfocus.com/bid/13422
来源: BID
名称: 13421
链接:http://www.securityfocus.com/bid/13421
来源: MISC
链接:http://www.red-database-security.com/advisory/oracle_webcache_CSS_vulnerabilities.html
来源: OSVDB
名称: 15910
链接:http://www.osvdb.org/15910
来源: SECUNIA
名称: 15143
链接:http://secunia.com/advisories/15143
来源: BUGTRAQ
名称: 20050428 Cross Site Scripting in Oracle Webcache 9i Adminstrator Application
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111472423409560&w=2
受影响实体
- Oracle Application_server_web_cache<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...