C97net Cart Engine是印尼C97net公司的一个免费的购物车脚本,它提供产品选项、搜索引擎、用户权限管理等功能。 C97net Cart Engine 4.0之前版本的includes/function.php脚本中的‘redir’函数存在开放重定向漏洞,该漏洞源于多个脚本(index.php脚本,cart.php脚本,msg.php脚本和page.php脚本)没有充分过滤HTTP Referer头。远程攻击者可借助特制的URL利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击。
C97net Cart Engine是印尼C97net公司的一个免费的购物车脚本,它提供产品选项、搜索引擎、用户权限管理等功能。 C97net Cart Engine 4.0之前版本的includes/function.php脚本中的‘redir’函数存在开放重定向漏洞,该漏洞源于多个脚本(index.php脚本,cart.php脚本,msg.php脚本和page.php脚本)没有充分过滤HTTP Referer头。远程攻击者可借助特制的URL利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击。