描述:
OracleAS Discussion Forum Portlet是一款测试版的论坛程序。
OracleAS Discussion Forum Portlet存在输入验证漏洞,远程攻击者可能利用此漏洞完全控制系统。
由于没有正确的验证用户输入,导致OracleAS Discussion Forum Portlet中存在多个远程漏洞,包括跨站脚本和Html注入等,可能导致完全入侵服务器或泄漏敏感信息等。
受影响系统:
Oracle OracleAS Discussion Forum Portlet