漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Serendipity < 2.6.1 Open Redirect via exit.php
Vulnerability Description
Serendipity before 2.6.1 contains an open redirect vulnerability in exit.php that allows unauthenticated attackers to redirect users to arbitrary external sites by supplying a malicious Base64-encoded url parameter when the Track Exits plugin is configured with commentredirection set to s9y. Attackers can craft trusted-looking URLs leveraging the legitimate blog domain to conduct phishing, deliver malware, or bypass URL reputation filters.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Vulnerability Type
指向未可信站点的URL重定向(开放重定向)
Vulnerability Title
serendipity 输入验证错误漏洞
Vulnerability Description
serendipity是Serendipity组织开源的一套基于PHP的博客系统。该系统支持创建在线日记、博客、网页等。 serendipity 2.6.1之前版本存在输入验证错误漏洞,该漏洞源于exit.php中处理Base64编码的url参数时存在开放重定向漏洞,可能导致未经身份验证的攻击者将用户重定向到任意外部网站,进而实施钓鱼、传播恶意软件或绕过URL信誉过滤器。
CVSS Information
N/A
Vulnerability Type
N/A