漏洞描述
Uncanny Owl Uncanny Toolkit for LearnDash中存在URL重定向到不受信任网站(即开放重定向)的漏洞。此问题影响Uncanny Toolkit for LearnDash版本从n/a到3.6.4.3。攻击者可利用此漏洞诱使用户访问恶意网站,导致信息泄露、钓鱼攻击等安全风险。建议尽快更新到修复版本以防范潜在风险。
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
patchstack.comhttps://patchstack.com/database/vulnerability/uncanny-learndash-toolkit/wordpress-uncanny-toolkit-for-learndash-plugin-3-6-4-3-open-redirection-vulnerability↗wordpress.orghttps://wordpress.org/plugins/uncanny-learndash-toolkit/↗patchstack.comhttps://patchstack.com/database/vulnerability/uncanny-learndash-toolkit/wordpress-uncanny-toolkit-for-learndash-plugin-3-6-4-3-open-redirection-vulnerability?_s_id=cve↗