SiteEngine(网站引擎)是一款智能化网络营销型网站建设管理平台软件。 SiteEngine 5.x版本中的api.php文件中存在开放重定向漏洞。用户协助的远程攻击者可以借助logout操作的forward参数中的URL,重定向用户到任意web站点并进行钓鱼攻击。
SiteEngine(网站引擎)是一款智能化网络营销型网站建设管理平台软件。 SiteEngine 5.x版本中的api.php文件中存在开放重定向漏洞。用户协助的远程攻击者可以借助logout操作的forward参数中的URL,重定向用户到任意web站点并进行钓鱼攻击。