Oracle Reports 跨站脚本漏洞

Oracle Reports 跨站脚本漏洞

漏洞ID 1198414 漏洞类型 跨站脚本
发布时间 2005-07-26 更新时间 2005-07-26
图片[1]-Oracle Reports 跨站脚本漏洞-安全小百科CVE编号 CVE-2005-2379
图片[2]-Oracle Reports 跨站脚本漏洞-安全小百科CNNVD-ID CNNVD-200507-263
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/89021
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-263
|漏洞详情
OracleReports是Oracle的一款企业报表工具。OracleReports9.0.2存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以通过以下方式注入任意Web脚本或HTML:(1)showenv的debug参数、(2)parsequery的test参数或rwservlet的(3)delimiter或(4)CELLWRAPPER参数。
|参考资料

来源:MISC
链接:http://www.red-database-security.com/advisory/oracle_reports_various_css.html
来源:BUGTRAQ
名称:20050719OracleSecurityAdvisory:VariousCross-Site-ScriptingOracleReports
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112181649831863&w;=2

相关推荐: TightAuction Config.INC Information Disclosure Vulnerability

TightAuction Config.INC Information Disclosure Vulnerability 漏洞ID 1101510 漏洞类型 Configuration Error 发布时间 2002-10-02 更新时间 2002-10-02…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享