PT-2022-5023 · Rdiffweb · Rdiffweb

Publicado

2022-10-10

·

Atualizado

2022-10-11

·

CVE-2022-3438

CVSS v2.0

8.7

Alta

VetorAV:N/AC:L/Au:S/C:P/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do rdiffweb anteriores à 2.5.0a4
Descrição
O problema está relacionado a uma vulnerabilidade de redirecionamento aberto na interface web do rdiff-backup Rdiffweb. Essa vulnerabilidade permite que um invasor remoto redirecione usuários para um URL arbitrário, explorando a falta de validação das entradas do usuário.
Recomendações
Para versões anteriores à 2.5.0a4, atualize para a versão 2.5.0a4 ou posterior para resolver o problema. Como solução temporária, considere implementar validação adicional de entradas do usuário para impedir redirecionamentos abertos até que um patch seja aplicado. Restrinja o acesso à interface web para minimizar o risco de exploração.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06236
CVE-2022-3438
GHSA-8G9M-VV69-7J99
PYSEC-2022-43158

Produtos afetados

Rdiffweb