简要描述: 凤凰网某URL存在跳转漏洞,可以跳转到未授权的第三方网站,可能被攻击者利用钓鱼。 详细说明: http://bc.ifeng.com/c?d=ifeng&i=z,0,0&u= 该跳转页面在跳转时未判断域名有效及安全性。 漏洞证明: http://bc.ifeng.com/c?d=ifeng&i=z,0,0&u=http://wooyun.org 修复方案: 限制跳转域名或对跳转进行验证。
Δ
凤凰网某URL跳转:等您坐沙发呢!