漏洞信息详情
Progress Sitefinity 安全漏洞
漏洞简介
Progress Sitefinity是一套开源的用于构建企业网站以及企业内部网络的平台。
Progress Sitefinity 9.1版本中的Authenticate/SWT存在开放重定向漏洞。攻击者可利用该漏洞将用户重定向到任意网站。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.sitefinity.com/
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/143894/Progress-Sitefinity-9.1-XSS-Session-Management-Open-Redirect.html
来源:MISC
链接:https://www.sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-progress-sitefinity/index.html
受影响实体
- Progress Sitefinity:9.1<!--2000-1-1-->
补丁
- Progress Sitefinity 安全漏洞的修复措施<!--2018-2-13-->
还没有评论,来说两句吧...