非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

安全公告:Oracle Forms 10g 未授权远程代码执行漏洞(CVE-2014-4278)

摘要

Oracle Forms 10g 未对传入 ListenerServlet 的 ifip 参数做校验,未认证攻击者可在服务器上执行任意命令(CVE-2014-4278);Oracle E-Business Suite 12.0.6 至 12.2.4 版本同样受影响。
CVE
CVE-2014-4278
发布时间
收录时间

原文 ↗