Open redirect vulnerability in the... CVE-2008-2951 CNNVD-200807-416

5.8 AV AC AU C I A
发布: 2008-07-27
修订: 2024-02-09

Trac是Edgewall公司开发并维护的开放源码网页界面专案管理、缺陷追踪软件。 Trac 0.10.5之前的版本中的搜索脚本存在开放重定向漏洞。远程攻击者可以借助q参数中的一个URL,重新引导用户到任意网站和执行钓鱼攻击。q参数可能涉及quickjump函数。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息