Drupal Context模块开放重定向漏洞 CVE-2015-1051 CNNVD-201501-178

5.8 AV AC AU C I A
发布: 2015-01-15
修订: 2016-08-23

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Context是其中的一个可根据某些条件显示某些区块内容的模块。 Drupal Context模块7.x-3.6之前7.x-3.x版本的Context UI模块中存在开放重定向漏洞。远程攻击者可借助‘destination’参数中的URL利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息