C97net Cart Engine 开放重定向漏洞 CVE-2014-8305 CNNVD-201410-574

6.4 AV AC AU C I A
发布: 2014-10-16
修订: 2014-12-16

C97net Cart Engine是印尼C97net公司的一个免费的购物车脚本,它提供产品选项、搜索引擎、用户权限管理等功能。 C97net Cart Engine 4.0之前版本的includes/function.php脚本中的‘redir’函数存在开放重定向漏洞,该漏洞源于多个脚本(index.php脚本,cart.php脚本,msg.php脚本和page.php脚本)没有充分过滤HTTP Referer头。远程攻击者可借助特制的URL利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息