OpenX 开放重定向漏洞

CNNVD-ID编号 CNNVD-201410-1234
CVE编号 CVE-2014-2230
发布时间 2014-10-24
更新时间 2014-10-24
漏洞类型
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 openx

漏洞介绍

OpenX(前称phpAdsNew)是美国OpenX公司的一套开源的广告管理与跟踪系统。该系统提供一个横幅广告管理界面,支持电子邮件通知客户广告统计信息的功能。

OpenX 2.8.10及之前版本的adclick.php脚本中的‘header’函数中存在开放重定向漏洞,该漏洞源于adclick.php脚本没有充分过滤‘dest’参数;ck.php脚本没有充分过滤‘_maxdest’参数。远程攻击者可借助特制的URL利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,使用此软件的用户可参考非厂商提供的临时修复措施(仅供参考)或随时关注厂商主页以获取最终解决办法:

参考网址

受影响实体

信息来源