Description
SQL injection vulnerability in the query.xsql sample page in Oracle 9i Application Server (9iAS) allows remote attackers to execute arbitrary code via the sql parameter.
Remediation
References
Related Vulnerabilities
Django Permissions, Privileges, and Access Controls Vulnerability (CVE-2010-4534)
WordPress Plugin Absolute Privacy 'abpr_authenticateUser()' Security Bypass (2.0.5)
WordPress Plugin Slideshow Pro Arbitrary File Upload (2.4)
WordPress Plugin WP-Predict 'predictId' Parameter Blind SQL Injection (1.0)