OpenAM (开源版)是一套开源的单点登录框架。该产品通过提供核心的标识服务(Core Server)以实现在一个网络架构中的透明单点登录(如集中式、分布式的单点登录)。 OpenAM (开源版) 13.0版本中存在开放重定向漏洞。远程攻击者可借助特制的页面利用该漏洞将用户重定向到任意网站,实施钓鱼攻击。
OpenAM (开源版)是一套开源的单点登录框架。该产品通过提供核心的标识服务(Core Server)以实现在一个网络架构中的透明单点登录(如集中式、分布式的单点登录)。 OpenAM (开源版) 13.0版本中存在开放重定向漏洞。远程攻击者可借助特制的页面利用该漏洞将用户重定向到任意网站,实施钓鱼攻击。