CVE-2005-3202
Oracle HTML DB 1.3-1.3.6 - Cross-Site Scripting via p or p_t02 Parameters
Title source: llmExploitation Summary
EIP tracks 2 public exploits for CVE-2005-3202. PoCs published by Red-Database-Security.
AI-analyzed exploit summary This exploit demonstrates a cross-site scripting (XSS) vulnerability in Oracle HTML DB by injecting arbitrary script code via crafted URL parameters. It also highlights the potential for SQL injection by embedding SQL statements in the payload.
Description
Multiple cross-site scripting (XSS) vulnerabilities in Oracle HTML DB (HTMLDB) 1.3 through 1.3.6 allow remote attackers to inject arbitrary web script or HTML, and subsequently execute SQL statements via the (1) p or (2) p_t02 parameters.
Exploits (2)
This exploit demonstrates a cross-site scripting (XSS) vulnerability in Oracle HTML DB by injecting arbitrary script code via crafted URL parameters. It also highlights the potential for SQL injection by embedding SQL statements in the payload.
The exploit demonstrates a cross-site scripting (XSS) vulnerability in Oracle HTML DB by crafting a malicious URL that injects JavaScript code into the 'p' parameter. This allows arbitrary script execution in the context of the affected site, potentially leading to session hijacking or SQL injection.