中国站

OpenX 开放重定向漏洞

CNNVD-ID编号 CNNVD-201410-1234 CVE编号 CVE-2014-2230
发布时间 2014-10-24 更新时间 2014-10-24
漏洞类型 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 openx

漏洞介绍

OpenX(前称phpAdsNew)是美国OpenX公司的一套开源的广告管理与跟踪系统。该系统提供一个横幅广告管理界面,支持电子邮件通知客户广告统计信息的功能。

OpenX 2.8.10及之前版本的adclick.php脚本中的‘header’函数中存在开放重定向漏洞,该漏洞源于adclick.php脚本没有充分过滤‘dest’参数;ck.php脚本没有充分过滤‘_maxdest’参数。远程攻击者可借助特制的URL利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,使用此软件的用户可参考非厂商提供的临时修复措施(仅供参考)或随时关注厂商主页以获取最终解决办法:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间