Sympa是一套可拓展性强、高度自定义化的邮件列表软件。该软件提供多套模板、自定义身份鉴定后端和鉴定脚本,以及支持各种邮件列表后端(LDAP、SQL、文本、列表或者其它)。 Sympa 6.2.16及之后的版本中的wwsympa.fcgi登录操作的‘referer’参数存在开放重定向漏洞。攻击者可借助URLs利用该漏洞将用户重定向到其他网站。
Sympa是一套可拓展性强、高度自定义化的邮件列表软件。该软件提供多套模板、自定义身份鉴定后端和鉴定脚本,以及支持各种邮件列表后端(LDAP、SQL、文本、列表或者其它)。 Sympa 6.2.16及之后的版本中的wwsympa.fcgi登录操作的‘referer’参数存在开放重定向漏洞。攻击者可借助URLs利用该漏洞将用户重定向到其他网站。