Elastic EpiServer Find 安全漏洞 CVE-2020-24550 CNNVD-202103-1712

5.8 AV AC AU C I A
发布: 2021-03-31
修订: 2024-11-21

Elastic EpiServer Find是 (Elastic)开源的一个应用程序。一个搜索引擎,使开发人员能够在网站,Intranet以及几乎任何类型的具有文本内容的系统上构建出色的搜索体验。 EpiServer Find before 13.2.7 存在安全漏洞,攻击者可利用该漏洞通过精心制作的URL中的t重定向参数将用户重定向到不受信任的网站。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息