Plone CMS 安全漏洞 CVE-2016-7137 CNNVD-201609-083

5.8 AV AC AU C I A
发布: 2017-03-07
修订: 2018-10-09

Plone CMS是美国Plone基金会的一套建立在应用服务器(Zope)上的免费且开源的内容管理系统(CMS)。该系统采用Python语言开发,适用于门户网站、企业内外网站、文档发布系统等。 Plone CMS中存在开放重定向漏洞。远程攻击者可通过向\\%2b\\%2bgroupdashboard\\%2b\\%2bplone.dashboard1\\%2bgroup/\\%2b/portlets.Actions、folder/\\%2b\\%2bcontextportlets\\%2b\\%2bplone.footerportlets/\\%2b /portlets.Actions或came_from parameter to /login_form发送带有URL的‘referer’参数利用该漏洞将用户重定向到任意的Web站点,并执行钓鱼攻击。

0%
暂无可用Exp或PoC
当前有56条受影响产品信息