漏洞标题
N/A
漏洞描述信息
在Oracle APEX/HTMLDB的WWV_FLOW_UTILities包中2.2之前的wwv_flow_utilities.gen_popup_list文件中的SQL注入漏洞允许远程登录用户可以修改P_LOV参数并计算匹配的MD5摘要 checksum,从而执行任意的SQL。注意:这很可能被CVE-2006-5351所包含,但由于Oracle缺乏详细信息,我们无法证明这一点。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in wwv_flow_utilities.gen_popup_list in the WWV_FLOW_UTILITIES package for Oracle APEX/HTMLDB before 2.2 allows remote authenticated users to execute arbitrary SQL by modifying the P_LOV parameter and calculating a matching MD5 checksum for the P_LOV_CHECKSUM parameter. NOTE: it is likely that this issue is subsumed by CVE-2006-5351, but due to lack of details from Oracle, this cannot be proven.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Oracle APEX/HTMLDB WWV_FLOW_UTILITIES包 SQL注入漏洞
漏洞描述信息
Oracle APEX/HTMLDB 2.2之前版本的WWV_FLOW_UTILITIES包中的wwv_flow_utilities.gen_popup_list存在SQL注入漏洞。远程认证用户可以通过修改P_LOV参数和计算P_LOV_CHECKSUM参数的匹配的MD5求校验和,执行任意的SQL。
CVSS信息
N/A
漏洞类别
SQL注入