漏洞信息详情
Oracle Forms 10g SQL注入漏洞
漏洞简介
Oracle Forms 10g存在SQL注入漏洞,远程攻击者可以通过Query/Where特性来执行任意SQL命令。
漏洞公告
参考网址
来源: XF
名称: oracle-forms-query-where-popup-sql-injection(20080)
链接:http://xforce.iss.net/xforce/xfdb/20080
来源: MISC
链接:http://www.securiteam.com/securitynews/5HP0I0UFFI.html
来源: MISC
链接:http://www.red-database-security.com/wp/sql_injection_forms_us.pdf
受影响实体
- Oracle Forms:10g<!--2000-1-1-->
- Oracle Forms:3.0<!--2000-1-1-->
- Oracle Forms:4.5<!--2000-1-1-->
- Oracle Forms:5.0<!--2000-1-1-->
- Oracle Forms:6.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...