Информационная безопасность
[RU] switch to English


Межсайтовый скриптинг в Oracle Dynamic Monitoring Services (crossite scripting)
Опубликовано:22 марта 2007 г.
Источник:
SecurityVulns ID:7439
Тип:удаленная
Уровень опасности:
5/10
Описание:Межсайтовый скриптинг через /servlet/Spy.
Затронутые продукты:ORACLE : Oracle 10g
CVE:CVE-2007-1609 (Cross-site scripting (XSS) vulnerability in servlet/Spy in Dynamic Monitoring Services (DMS) in Oracle Application Server (OAS) 10g 10.1.2.0.0 allows remote attackers to inject arbitrary web script or HTML via the table parameter. NOTE: This may be related to CVE-2002-0563.)
Оригинальный текстdocumentSea Shark, Oracle 10g Dynamic Monitoring Services XSS /servlet/Spy (22.03.2007)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород