Orchard ‘ReturnUrl’参数URI重定向漏洞 CVE-2011-5252 CNNVD-201201-049

5.8 AV AC AU C I A
发布: 2013-01-12
修订: 2017-08-29

Orchard 1.0.21之前的1.0.x版本,1.1.31之前的1.1.x版本,1.2.42之前的1.2.x版本,1.3.10之前的1.3.x版本中的Users/Account/LogOff中存在开放重定向漏洞。通过ReturnUrl参数中的URL,远程攻击者利用该漏洞重定向用户到任意网站进行钓鱼攻击。

0%
当前有1条漏洞利用/PoC
当前有9条受影响产品信息