漏洞分享 - 凱發科技 WebITR存在Open Redirect漏洞

                                                                                                                                                                                                


凱發科技 WebITR存在Open Redirect漏洞

一、摘要

         凱發科技WebITR存在Open Redirect漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞偽造URL,使用者在信任Domain的情況下存取該URL後會跳轉至其他頁面,可能因此遭受釣魚攻擊。


、存在風險

        凱發科技WebITR存在Open Redirect漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞偽造URL,使用者在信任Domain的情況下存取該URL後會跳轉至其他頁面,可能因此遭受釣魚攻擊,其影響系統或版本如下

  • 受影響之系統/漏洞描述:
    • WebITR 2_1_0_27(含)以前版本

三、建議改善措施:

           企業及使用者如有上述漏洞版本應儘速更新:

  • 更新至 2_1_0_28(含)以後版本。