# Gravity Forms HubSpot 插件重定向漏洞
## 概述
CRM Perks WP Gravity Forms HubSpot 插件存在开放重定向(Open Redirect)漏洞,可能导致用户被引导至不可信网站,从而遭受钓鱼攻击。
## 影响版本
受影响版本:所有 <= 1.2.5 的 WP Gravity Forms HubSpot 版本。
## 漏洞细节
该漏洞存在于插件的 URL 重定向功能中,未对用户提供的重定向目标进行充分验证,攻击者可构造恶意链接将用户引导至任意外部网站。
## 影响
攻击者可利用此漏洞进行钓鱼攻击,诱导用户访问伪造的网站,窃取敏感信息或进行其他恶意活动。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论