Oracle的E-Business的a.jsp页面的redirect参数-任意url跳转

2021-01-19 Oracle PoC No

Description

【漏洞对象】Oracle E-Business Suite 【漏洞描述】 Oracle E-Business Suite以一套整合的技术为您提供市场领先的Oracle 数据库和应用服务器产品。通过与 Oracle Enterprise Manager 10g Grid Control 等 Oracle基础架构管理工具相集成,Oracle E-Business Suite提供企业级的可伸缩性、性能和高可用性,可为任何规模的企业降低总拥有成本。其/OA_HTML/cabo/jsps/a.jsp页面的redirected参数可以输入任意域名,实现任意url跳转。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities