受影響系統:
Oracle Forms 9i
Oracle Forms 6i
Oracle Forms 6.0
Oracle Forms 5.0
Oracle Forms 4.5
Oracle Forms 10g
詳細描述:
Oracle是一款大型的商業數據庫系統,Oracle Forms是其中一個組件。
Oracle Forms Services啟動應用服務器上任何目錄和任何用戶的表單可執行程序(*.fmx)。
能夠向應用服務器上傳特制表單可執行程序的攻擊者可以運行任意OS命令,完全控制應用服務器。