PT-2024-22381 · Unknown · Instinct Ui Web Client

CVE-2024-28287

·

Publicado

2024-04-02

·

Atualizado

2024-08-27

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
INSTINCT UI Web Client versão 6.5.0
Descrição
Uma vulnerabilidade de redirecionamento aberto baseada em DOM no parâmetro returnUrl permite que invasores redirecionem usuários para sites maliciosos por meio de uma URL manipulada.
Recomendações
Para o INSTINCT UI Web Client versão 6.5.0, considere restringir o acesso ao parâmetro returnUrl para minimizar o risco de exploração. Evite usar o parâmetro returnUrl em URLs criadas especificamente para esse fim até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28287

Produtos afetados

Instinct Ui Web Client