PT-2021-9639 · Phpgacl+1 · Phpgacl+1

CVE-2020-13565

·

Publicado

2021-01-30

·

Atualizado

2022-10-07

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
phpGACL versão 3.3.7
OpenEMR versão 5.0.2
OpenEMR versão de desenvolvimento 6.0.0 (commit babec93f600ff1394f91ccd512bcad85832eb6ce)
Descrição
Existe uma vulnerabilidade de redirecionamento aberto na funcionalidade de redirecionamento return page. Uma solicitação HTTP especialmente criada pode redirecionar usuários para uma URL arbitrária. Um invasor pode fornecer uma URL criada para explorar essa vulnerabilidade.
Recomendações
Para a versão 3.3.7 do phpGACL, atualize a funcionalidade de redirecionamento return page para validar URLs e impedir redirecionamentos para locais arbitrários.
Para a versão 5.0.2 do OpenEMR, modifique a funcionalidade de redirecionamento return page para garantir que ela redirecione apenas para URLs confiáveis.
Para a versão de desenvolvimento 6.0.0 do OpenEMR (commit babec93f600ff1394f91ccd512bcad85832eb6ce), revise a funcionalidade de redirecionamento return page para validar e sanitizar adequadamente as URLs inseridas pelo usuário.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13565

Produtos afetados

Openemr
Phpgacl