Dedecms 5.71sp1 и более ранние версии уязвимы к перенаправлению URL-адресов. В веб-приложении логическая ошибка не учитывает входной запрос GET, что приводит к перенаправлению URL-адреса.
Показать оригинальное описание (EN)
Dedecms 5.71sp1 and earlier is vulnerable to URL redirect. In the web application, a logic error does not judge the input GET request resulting in URL redirection.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Dedecms Dedecms
cpe:2.3:a:dedecms:dedecms:-:*:*:*:*:*:*:*
|
— | — |