Trac是Edgewall公司开发并维护的开放源码网页界面专案管理、缺陷追踪软件。 Trac 0.10.5之前的版本中的搜索脚本存在开放重定向漏洞。远程攻击者可以借助q参数中的一个URL,重新引导用户到任意网站和执行钓鱼攻击。q参数可能涉及quickjump函数。
Trac是Edgewall公司开发并维护的开放源码网页界面专案管理、缺陷追踪软件。 Trac 0.10.5之前的版本中的搜索脚本存在开放重定向漏洞。远程攻击者可以借助q参数中的一个URL,重新引导用户到任意网站和执行钓鱼攻击。q参数可能涉及quickjump函数。