JBoss Enterprise Portal Platform是美国红帽(Red Hat)公司的一套用于构建和管理动态网站的平台。 Red Hat JBoss Enterprise Portal Platform 5.2.0之前的版本中存在开放重定向漏洞。远程攻击者可借助‘initialURI’参数利用该漏洞重定向用户到任意网站,实施钓鱼攻击。
JBoss Enterprise Portal Platform是美国红帽(Red Hat)公司的一套用于构建和管理动态网站的平台。 Red Hat JBoss Enterprise Portal Platform 5.2.0之前的版本中存在开放重定向漏洞。远程攻击者可借助‘initialURI’参数利用该漏洞重定向用户到任意网站,实施钓鱼攻击。