dotCMS 安全漏洞 CVE-2018-17422 CNNVD-201903-239

5.8 AV AC AU C I A
发布: 2019-03-07
修订: 2019-03-08

dotCMS是美国dotCMS公司的一套内容管理系统(CMS)。该系统支持RSS订阅、博客、论坛等模块,并具有易于扩展和构建的特点。 dotCMS 5.0.2之前版本中存在安全漏洞。攻击者可借助‘FORWARD_URL’参数或‘hostname’参数利用该漏洞将用户重定向到任意网站并实施钓鱼攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息