CVE

Vulnerabilidad en webapp/jsp/calendar.jsp en Oracle Portal (CVE-2006-6697)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
22/12/2006
Última modificación:
17/10/2018

Descripción

Vulnerabilidad de inyección de CRLF en webapp/jsp/calendar.jsp en Oracle Portal 10g y anteriores, incluyendo 9.0.2, permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de fragmentación de respuestas HTTP mediante secuencias CRLF en el parámetro enc, posiblemente involucrando codificación iso-8859-1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:application_server_portal:9.0.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:application_server_portal:10g:*:*:*:*:*:*:*