Oracle APEX/HTMLDB... CVE-2006-7138 CNNVD-200703-235

6.0 AV AC AU C I A
发布: 2007-03-07
修订: 2018-10-16

Oracle APEX/HTMLDB 2.2之前版本的WWV_FLOW_UTILITIES包中的wwv_flow_utilities.gen_popup_list存在SQL注入漏洞。远程认证用户可以通过修改P_LOV参数和计算P_LOV_CHECKSUM参数的匹配的MD5求校验和,执行任意的SQL。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息