PT-2022-12344 · Seeddms · Seeddms

Publicado

2022-02-04

·

Atualizado

2022-02-09

·

CVE-2021-45408

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
SeedDMS versão 6.0.15
Descrição
A vulnerabilidade permite que usuários mal-intencionados remotos redirecionem usuários para sites maliciosos. Isso é feito através da exploração do parâmetro referuri no arquivo out.Login.php.
Recomendações
Para a versão 6.0.15 do SeedDMS, considere restringir o uso do parâmetro referuri no arquivo out.Login.php até que uma correção esteja disponível. Evite usar o parâmetro referuri no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-45408

Produtos afetados

Seeddms