目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2021-24288 PoC — Acyba AcyMailing 输入验证错误漏洞

来源
关联漏洞
标题:Acyba AcyMailing 输入验证错误漏洞 (CVE-2021-24288)
Description:Acyba AcyMailing是法国Acyba团队的一套新闻通讯和营销自动化软件。 AcyMailing 存在输入验证错误漏洞,该漏洞源于AcyMailing进行订阅时redirect参数未正确清除。
Description
WordPress AcyMailing plugin before 7.5.0 contains an open redirect vulnerability due to improper sanitization of the redirect parameter. An attacker turning the request from POST to GET can craft a link containing a potentially malicious landing page and send it to the user.
文件快照

id: CVE-2021-24288 info: name: WordPress AcyMailing <7.5.0 - Open Redirect author: 0x_Akoko s ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。