Oracle APEX/HTMLDB 2.2之前版本的WWV_FLOW_UTILITIES包中的wwv_flow_utilities.gen_popup_list存在SQL注入漏洞。远程认证用户可以通过修改P_LOV参数和计算P_LOV_CHECKSUM参数的匹配的MD5求校验和,执行任意的SQL。
Oracle APEX/HTMLDB 2.2之前版本的WWV_FLOW_UTILITIES包中的wwv_flow_utilities.gen_popup_list存在SQL注入漏洞。远程认证用户可以通过修改P_LOV参数和计算P_LOV_CHECKSUM参数的匹配的MD5求校验和,执行任意的SQL。