Vanilla Forums开放重定向漏洞 CVE-2011-0908 CNNVD-201102-083

5.8 AV AC AU C I A
发布: 2011-02-08
修订: 2020-06-04

Vanilla Forums 是一个开源,符合标准的,多语言,支持主题和插件拓展的网络论坛。 Vanilla Forums 2.0.17.6之前版本中存在开放重定向漏洞。远程攻击者可以借助向未明组件传递的Target参数中的URL,将用户重定向到任意站点,并进行钓鱼攻击。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息