vBulletin 开放重定向漏洞

日期: 2014-11-06 | 影响软件: vBulletin | POC: 否

漏洞描述

vBulletin是美国Internet Brands和vBulletin Solutions公司共同开发的一款开源的商业Web论坛程序。 vBulletin 4.2.1版本中的go.php脚本存在开放重定向漏洞。远程攻击者可借助URL中的‘url’参数利用该漏洞重定向用户到任意网站,实施钓鱼攻击。

PoC代码

暂无

相关漏洞推荐