VINCE是美国CERT Coordination Center开源的一个 CERT 协调中心开发和使用的漏洞信息和协调环境。用于改进协调的漏洞披露。 VINCE 1.5.0之前版本存在安全漏洞,攻击者利用该漏洞可以发送具有特制 URL 的链接并诱使用户单击该链接,当经过身份验证的用户单击该链接时,用户的浏览器可能会被重定向到恶意网站。
VINCE是美国CERT Coordination Center开源的一个 CERT 协调中心开发和使用的漏洞信息和协调环境。用于改进协调的漏洞披露。 VINCE 1.5.0之前版本存在安全漏洞,攻击者利用该漏洞可以发送具有特制 URL 的链接并诱使用户单击该链接,当经过身份验证的用户单击该链接时,用户的浏览器可能会被重定向到恶意网站。