1.
Oracle Forms 10g fails to validate the ifip parameter passed to ListenerServlet, letting unauthenticated attackers execute arbitrary commands; E-Business Suite 12.0.6-12.2.4 is also affected.
Skip to content
Curated 1 security research writeups, vulnerability advisories and exploitation analyses for CVE-2014-4278.