PT-2023-22024 · Seafile · Seafile

Dominique Dittert

·

Publicado

2023-12-08

·

Atualizado

2023-12-12

·

CVE-2023-28874

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Seafile version 9.0.6
Description The issue allows attackers to redirect users to arbitrary sites through the next parameter in the "/accounts/login" endpoint.
Recommendations For Seafile version 9.0.6, consider restricting access to the "/accounts/login" endpoint until a patch is available, or avoid using the next parameter in this endpoint to minimize the risk of exploitation.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-28874

Produtos afetados

Seafile