Oracle Portal 9i和10g存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过在webapp/jsp/container_tabs.jsp内的tc参数以及其他未明向量来注入任意JavaScript。