漏洞信息详情
Progress Sitefinity 安全漏洞
漏洞简介
Progress Sitefinity是一套开源的用于构建企业网站以及企业内部网络的平台。
Progress Sitefinity 9.1版本中存在安全漏洞,该漏洞源于在会话终止或密码更改后,wrap_access_token仍然有效并且通过GET参数进行传递。攻击者可利用该漏洞获取该令牌。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.sitefinity.com/
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/143894/Progress-Sitefinity-9.1-XSS-Session-Management-Open-Redirect.html
来源:MISC
链接:https://www.sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-progress-sitefinity/index.html
受影响实体
- Progress Sitefinity:9.1<!--2000-1-1-->
补丁
- Progress Sitefinity 安全漏洞的修复措施<!--2018-2-13-->
还没有评论,来说两句吧...