Orchard ‘ReturnUrl’参数URI重定向漏洞

漏洞信息详情

Orchard ‘ReturnUrl’参数URI重定向漏洞

漏洞简介

Orchard 1.0.21之前的1.0.x版本,1.1.31之前的1.1.x版本,1.2.42之前的1.2.x版本,1.3.10之前的1.3.x版本中的Users/Account/LogOff中存在开放重定向漏洞。通过ReturnUrl参数中的URL,远程攻击者利用该漏洞重定向用户到任意网站进行钓鱼攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://orchardproject.net/

参考网址

来源: XF

名称: orchard-returnurl-url-redirection(72110)

链接:http://xforce.iss.net/xforce/xfdb/72110

来源: BID

名称: 51260

链接:http://www.securityfocus.com/bid/51260

来源: www.mavitunasecurity.com

链接:http://www.mavitunasecurity.com/open-redirection-vulnerability-in-orchard/

来源: SECUNIA

名称: 47398

链接:http://secunia.com/advisories/47398

来源: orchard.codeplex.com

链接:http://orchard.codeplex.com/discussions/283667

来源: BUGTRAQ

名称: 20120104 Open Redirection Vulnerability in Orchard 1.3.9

链接:http://archives.neohapsis.com/archives/bugtraq/2012-01/0023.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享