Orchard 1.0.21之前的1.0.x版本,1.1.31之前的1.1.x版本,1.2.42之前的1.2.x版本,1.3.10之前的1.3.x版本中的Users/Account/LogOff中存在开放重定向漏洞。通过ReturnUrl参数中的URL,远程攻击者利用该漏洞重定向用户到任意网站进行钓鱼攻击。
Orchard 1.0.21之前的1.0.x版本,1.1.31之前的1.1.x版本,1.2.42之前的1.2.x版本,1.3.10之前的1.3.x版本中的Users/Account/LogOff中存在开放重定向漏洞。通过ReturnUrl参数中的URL,远程攻击者利用该漏洞重定向用户到任意网站进行钓鱼攻击。