Innovative Interfaces Encore Discovery Solution 开放重定向漏洞

漏洞信息详情

Innovative Interfaces Encore Discovery Solution 开放重定向漏洞

漏洞简介

Innovative Interfaces Encore Discovery Solution是美国Innovative Interfaces公司的一套资源发现系统。该系统基于庞大的元数据集合,通过类似Google的简单检索框,采用统一的路径,实现对图书馆各种资源的发现和获取。

Innovative Interfaces Encore Discovery Solution 4.3版本中存在开放重定向漏洞。远程攻击者可通过参数中的URL利用该漏洞将用户重定向到任意网站,实施钓鱼攻击。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.iii.com/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享