Globiz Solutions Snowfox CMS是澳大利亚Globiz Solutions公司的一套开源的内容管理系统(CMS)。该系统支持网站用户根据权限配置来创建和共享内容、自定义内容结构以及创建自定义字段等。 Globiz Solutions Snowfox CMS 1.0版本的modules/system/controller/selectlanguage.class.php脚本中存在开放重定向漏洞。远程攻击者可借助‘rd’参数中的URL利用该漏洞将用户重定向到任意网站,实施钓鱼攻击。
Globiz Solutions Snowfox CMS是澳大利亚Globiz Solutions公司的一套开源的内容管理系统(CMS)。该系统支持网站用户根据权限配置来创建和共享内容、自定义内容结构以及创建自定义字段等。 Globiz Solutions Snowfox CMS 1.0版本的modules/system/controller/selectlanguage.class.php脚本中存在开放重定向漏洞。远程攻击者可借助‘rd’参数中的URL利用该漏洞将用户重定向到任意网站,实施钓鱼攻击。