PT-2024-40491 · Cg · Cg
Publicado
2024-04-23
·
Atualizado
2024-04-23
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
cg (versões afetadas não especificadas)
Descrição
Foi descoberta uma vulnerabilidade no tratamento do cabeçalho
referrer na aplicação, o que poderia permitir que um invasor realizasse redirecionamentos abertos. O problema decorre da validação inadequada do cabeçalho referrer em determinadas condições. Ao manipular o cabeçalho referrer, um invasor poderia redirecionar usuários para sites maliciosos, páginas de phishing ou outros destinos perigosos. Isso poderia levar a vários ataques, incluindo phishing, distribuição de malware ou exploração adicional de outras vulnerabilidades.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cg