PT-2022-21324 · U5Cms · U5Cms

Ue0Vo

·

Publicado

2022-06-17

·

Atualizado

2022-06-28

·

CVE-2022-32444

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
u5cms versão 8.3.5
Descrição
O problema está relacionado a uma vulnerabilidade de redirecionamento de URL. Essa vulnerabilidade pode fazer com que o navegador de um usuário seja redirecionado para outro site por meio do endpoint /loginsave.php.
Recomendações
Para a versão 8.3.5 do u5cms, considere restringir o acesso ao endpoint /loginsave.php até que uma correção esteja disponível. Como solução temporária, evite usar o endpoint /loginsave.php para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-32444

Produtos afetados

U5Cms