漏洞信息详情
C97net Cart Engine 开放重定向漏洞
漏洞简介
C97net Cart Engine是印尼C97net公司的一个免费的购物车脚本,它提供产品选项、搜索引擎、用户权限管理等功能。
C97net Cart Engine 4.0之前版本的includes/function.php脚本中的‘redir’函数存在开放重定向漏洞,该漏洞源于多个脚本(index.php脚本,cart.php脚本,msg.php脚本和page.php脚本)没有充分过滤HTTP Referer头。远程攻击者可借助特制的URL利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.c97.net/cart-engine-change-logs.php
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2014/Sep/55
来源:www.quantumleap.it
链接:http://www.quantumleap.it/cart-engine-3-0-multiple-vulnerabilities-sql-injection-reflected-xss-open-redirect/
受影响实体
- C97 Cart_engine:3.0<!--2000-1-1-->
补丁
- cart40<!--2014-8-20-->
还没有评论,来说两句吧...