Oracle和Oracle Application Server... CVE-2001-0326 CNNVD-200105-073

7.5 AV AC AU C I A
发布: 2001-05-03
修订: 2017-10-10

Oracle 8.1.7和Oracle Application Server 9iAS 1.0.2.0.1版本中Oracle Java Virtual Machine (JVM )存在漏洞。远程攻击者当服务器被配置使用<<ALL FILES>> FilePermission时借助.jsp和.sqljsp文件扩展名读取任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息