CVEs Blog | G5 Cyber Security

CVE-2015-1578 – Multiple open redirect vulnerabilities in u5CMS before 3.9.4 allow remote

Multiple open redirect vulnerabilities in u5CMS before 3.9.4 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the (1) pidvesa cookie to u5admin/pidvesa.php or (2) uri parameter to u5admin/meta2.php.

 

Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1578

Reference (s):

Exit mobile version