iT邦幫忙

DAY 23
0

天天CVE系列 第 23

Newtelligence dasBlog Open Redirect 漏洞 -- CVE-2014-7292

  • 分享至 

  • xImage
  •  

簡介

dasBlog 所提供的 Click-Through 特色功能會導致 Open Redirect 漏洞發生。

Warning

  • Ver. 2.3 (2.3.9074.18820)
  • Ver. 2.2 (2.2.8279.16125)
  • Ver. 2.1(2.1.8102.813)

問題點

Click - Through 能夠協助使用者了解讀者喜歡點閱的內容,它會將 blog 上面的網址都變為:

<Blog 網址>/ct.ashx?id=<Blog 列表 id>&url=<URL-encoded 過的原始網址>

漏洞就發生在 ct.ashx 的參數 url

結論

尚無 Patch 。

參考資料:http://seclists.org/fulldisclosure/2014/Oct/91


上一篇
Openfiler DoS via CSRF -- CVE-2014-7190
下一篇
phpMyAdmin 變量覆蓋漏洞 -- CVE-2011-2505
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言