One Click Orgs输入验证漏洞 CVE-2011-4553 CNNVD-201112-044

5.8 AV AC AU C I A
发布: 2011-12-06
修订: 2011-12-08

One Click Orgs 1.2.3之前的版本中存在多个开放重定向漏洞。(1)远程攻击者可借助return_to参数将用户重定向到任意web网站进而执行网络钓鱼攻击,(2)远程认证用户借助子域域名中特制的字符将用户重定向到任意web网站进而执行网络钓鱼攻击。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息