Pligg是Pligg公司的一套开源的内容管理系统(CMS)。使用该系统建立的网站支持所有注册用户掌控网站的内容以及管理站点。 Pligg存在多个打开重定向漏洞,远程攻击者可通过(1)向pligg/login.php返回参数,(2)向user_settings.php返回HTTP Referer头把用户重新定向至任意网站,并进行钓鱼攻击。
Pligg是Pligg公司的一套开源的内容管理系统(CMS)。使用该系统建立的网站支持所有注册用户掌控网站的内容以及管理站点。 Pligg存在多个打开重定向漏洞,远程攻击者可通过(1)向pligg/login.php返回参数,(2)向user_settings.php返回HTTP Referer头把用户重新定向至任意网站,并进行钓鱼攻击。