Oracle XML DB 跨站脚本攻击漏洞

漏洞信息详情

Oracle XML DB 跨站脚本攻击漏洞

漏洞简介

Oracle XML DB 是 Oracle 数据库的一个特性。它提供一种自带的高性能 XML 存储和检索技术。该技术将 W3C XML 数据模型完全集成到 Oracle 数据库中,并提供浏览和查询 XML 的新的标准访问方法。

Oracle XML DB 9iR2存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助HTTP请求中的查询字符串注入任意web脚本或HTML。

漏洞公告

参考网址

来源: SECUNIA

名称: 15991

链接:http://secunia.com/advisories/15991/

来源: XF

名称: oracle-xmldb-xss(22541)

链接:http://xforce.iss.net/xforce/xfdb/22541

来源: BID

名称: 15034

链接:http://www.securityfocus.com/bid/15034

来源: MISC

链接:http://www.red-database-security.com/advisory/oracle_xmldb_css.html

来源: OSVDB

名称: 20054

链接:http://www.osvdb.org/20054

来源: MISC

链接:http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html

来源: BUGTRAQ

名称: 20051007 Cross-Site-Scripting Vulnerability in Oracle XMLDB

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112870541502542&w=2

来源: FULLDISC

名称: 20051007 Cross-Site-Scripting Vulnerability in Oracle XMLDB

链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0177.html

来源: SREASON

名称: 66

链接:http://securityreason.com/securityalert/66

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享