Boka SiteEngine api.php文件输入验证漏洞 CVE-2008-7269 CNNVD-201011-283 CNVD-2010-3014

5.8 AV AC AU C I A
发布: 2010-12-01
修订: 2018-10-11

SiteEngine(网站引擎)是一款智能化网络营销型网站建设管理平台软件。 SiteEngine 5.x版本中的api.php文件中存在开放重定向漏洞。用户协助的远程攻击者可以借助logout操作的forward参数中的URL,重定向用户到任意web站点并进行钓鱼攻击。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息