PT-2024-18991 · Flarum · Flarum
Davideiadeluca
·
Publicado
2024-01-05
·
Atualizado
2025-04-28
·
CVE-2024-21641
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do Flarum anteriores à 1.8.5
Descrição
A rota
/logout do Flarum inclui um parâmetro de redirecionamento que permite que qualquer terceiro redirecione usuários de um domínio confiável da instalação do Flarum para qualquer link. Para usuários conectados, o logout deve ser confirmado, enquanto visitantes são redirecionados imediatamente. Isso poderia ser usado por spammers para redirecionar para um endereço da web usando um domínio confiável de uma instalação do Flarum em execução. Aproximadamente 12.602 resultados estão distribuídos principalmente nos Estados Unidos, na China e em outros países.Recomendações
Para versões anteriores à 1.8.5, atualize para a versão 1.8.5 usando
composer update --prefer-dist --no-dev -a -W e, em seguida, confirme a versão mais recente usando composer show flarum/core. Como solução alternativa temporária, considere usar extensões que modifiquem a rota de logout, mas somente se sua implementação for segura.Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flarum