Sympa 安全漏洞 CVE-2018-1000671 CNNVD-201809-310

5.8 AV AC AU C I A
发布: 2018-09-06
修订: 2020-08-04

Sympa是一套可拓展性强、高度自定义化的邮件列表软件。该软件提供多套模板、自定义身份鉴定后端和鉴定脚本,以及支持各种邮件列表后端(LDAP、SQL、文本、列表或者其它)。 Sympa 6.2.16及之后的版本中的wwsympa.fcgi登录操作的‘referer’参数存在开放重定向漏洞。攻击者可借助URLs利用该漏洞将用户重定向到其他网站。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息