Chinaunix首页 | 论坛 | 博客
  • 博客访问: 658453
  • 博文数量: 759
  • 博客积分: 5000
  • 博客等级: 大校
  • 技术积分: 4845
  • 用 户 组: 普通用户
  • 注册时间: 2008-10-27 13:51
文章分类

全部博文(759)

文章存档

2011年(1)

2008年(758)

我的朋友

分类:

2008-10-27 13:58:56

  受影响系统:

   AS Discussion Forum Portlet

  描述:

  BUGTRAQ ID: 16048

  OracleAS Discussion Forum Portlet是一款版的论坛程序。

  OracleAS Discussion Forum Portlet存在输入验证漏洞,远程攻击者可能利用此漏洞完全控制系统。

  由于没有正确的验证用户输入,导致OracleAS Discussion Forum Portlet中存在多个远程漏洞,包括跨站脚本和HTML注入等,可能导致完全入侵或泄漏敏感信息等。

  <*来源:Johannes Greil ()

  *>

  方法:

  警 告

  以下程序(方法)可能带有攻击性,仅供研究与教学之用。使用者风险自负!

  =

  

  建议:

  厂商补丁:

  Oracle

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  

【责编:Amy】

--------------------next---------------------

阅读(334) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~