漏洞分享 - 凱發科技 WebITR存在Open Redirect漏洞
凱發科技 WebITR存在Open Redirect漏洞
一、摘要
凱發科技WebITR存在Open Redirect漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞偽造URL,使用者在信任Domain的情況下存取該URL後會跳轉至其他頁面,可能因此遭受釣魚攻擊。
二、存在風險
凱發科技WebITR存在Open Redirect漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞偽造URL,使用者在信任Domain的情況下存取該URL後會跳轉至其他頁面,可能因此遭受釣魚攻擊,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- WebITR 2_1_0_27(含)以前版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新:
- 請更新至 2_1_0_28(含)以後版本。