Oracle Secure Global Desktop(SGD)是美国甲骨文(Oracle)公司的一款桌面虚拟化产品。用户可通过该产品访问服务器托管的应用程序和桌面。Administration Console是其中的一个管理控制台程序。 Oracle SGD 4.4版本中的Administration Console的helpwindow.jsp页面存在跨站脚本漏洞。远程攻击者可利用该漏洞在用户的浏览器中执行任意脚本代码,进而窃取基于cookie的身份验证凭证。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Oracle Secure Global Desktop Administration Console 4.4 contains a reflected cross-site scripting vulnerability in helpwindow.jsp via all parameters, as demonstrated by the sgdadmin/faces/com_sun_web_ui/help/helpwindow.jsp windowTitle parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-19439.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2018-20145 | Eclipse Mosquitto 安全特征问题漏洞 | |
| CVE-2018-12076 | Avanti Markets MarketCard UPC条形码组件访问控制错误漏洞 | |
| CVE-2018-18922 | AbiSoft Ticketly 安全漏洞 | |
| CVE-2018-18923 | AbiSoft Ticketly SQL注入漏洞 | |
| CVE-2018-19039 | Grafana 信息泄露漏洞 | |
| CVE-2018-19118 | ZOHO ManageEngine ADAudit 缓冲区错误漏洞 | |
| CVE-2018-19364 | QEMU 安全漏洞 | |
| CVE-2018-19489 | QEMU 竞争条件问题漏洞 | |
| CVE-2018-20136 | FUEL CMS 跨站脚本漏洞 | |
| CVE-2018-20137 | FUEL CMS 跨站脚本漏洞 | |
| CVE-2018-20138 | PHP Scripts Mall Entrepreneur B2B Script 跨站脚本漏洞 | |
| CVE-2018-20127 | zzzphp cms 安全漏洞 | |
| CVE-2018-20128 | UsualToolCMS 安全漏洞 | |
| CVE-2018-20129 | Desdev DedeCMS 安全漏洞 |
暂无评论