PT-2021-9639 · Phpgacl+1 · Phpgacl+1
CVE-2020-13565
·
Publicado
2021-01-30
·
Atualizado
2022-10-07
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
phpGACL versão 3.3.7
OpenEMR versão 5.0.2
OpenEMR versão de desenvolvimento 6.0.0 (commit babec93f600ff1394f91ccd512bcad85832eb6ce)
Descrição
Existe uma vulnerabilidade de redirecionamento aberto na funcionalidade de redirecionamento return page. Uma solicitação HTTP especialmente criada pode redirecionar usuários para uma URL arbitrária. Um invasor pode fornecer uma URL criada para explorar essa vulnerabilidade.
Recomendações
Para a versão 3.3.7 do phpGACL, atualize a funcionalidade de redirecionamento return page para validar URLs e impedir redirecionamentos para locais arbitrários.
Para a versão 5.0.2 do OpenEMR, modifique a funcionalidade de redirecionamento return page para garantir que ela redirecione apenas para URLs confiáveis.
Para a versão de desenvolvimento 6.0.0 do OpenEMR (commit babec93f600ff1394f91ccd512bcad85832eb6ce), revise a funcionalidade de redirecionamento return page para validar e sanitizar adequadamente as URLs inseridas pelo usuário.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openemr
Phpgacl