vBulletin ‘forum/login.php’脚本输入验证漏洞

日期: 2013-01-01 | 影响软件: vBulletin | POC: 否

漏洞描述

vBulletin是美国Internet Brands和vBulletin Solutions公司共同开发的一款开源的商业Web论坛程序。 vBulletin 4.1.3和较早版本中的forum/login.php脚本中存在开放重定向漏洞。通过lostpw操作中url参数,远程攻击者利用该漏洞重定向用户到任意网站进而进行钓鱼攻击。

PoC代码

暂无

相关漏洞推荐