Oracle 9i Application Server 9.0.2,1.0.2.2,1.0.2.1s和1.0.2O版本的Oracle Java Server Page (OJSP) demo文件(1)hellouser.jsp,(2)welcomeuser.jsp,和(3)usebean.jsp存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助text entry字段注入任意web脚本或HTML。
Oracle 9i Application Server 9.0.2,1.0.2.2,1.0.2.1s和1.0.2O版本的Oracle Java Server Page (OJSP) demo文件(1)hellouser.jsp,(2)welcomeuser.jsp,和(3)usebean.jsp存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助text entry字段注入任意web脚本或HTML。