Novius OS是一套开源的基于PHP的内容管理系统(CMS)。 Novius OS 5.0.1版本中存在开放重定向漏洞。远程攻击者可借助admin/nos/login URI的‘redirect’参数中的URL利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击。
Novius OS是一套开源的基于PHP的内容管理系统(CMS)。 Novius OS 5.0.1版本中存在开放重定向漏洞。远程攻击者可借助admin/nos/login URI的‘redirect’参数中的URL利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击。