PT-2022-23054 · Bookwyrm · Bookwyrm

Agnihackers

·

Publicado

2022-08-12

·

Atualizado

2022-08-16

·

CVE-2022-35953

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:H
Nome do software vulnerável e versões afetadas
Versões do BookWyrm anteriores à 0.4.5
Descrição
O problema no BookWyrm está relacionado ao tabnabbing, uma forma de phishing que permite que invasores redirecionem usuários para sites maliciosos por meio de links vulneráveis.
Recomendações
Para versões anteriores à 0.4.5, atualize para a versão 0.4.5 para resolver o problema.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-35953
GHSA-XQ42-MQ5W-M24X

Produtos afetados

Bookwyrm