PT-2024-40491 · Cg · Cg

Publicado

2024-04-23

·

Atualizado

2024-04-23

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
cg (versões afetadas não especificadas)
Descrição
Foi descoberta uma vulnerabilidade no tratamento do cabeçalho referrer na aplicação, o que poderia permitir que um invasor realizasse redirecionamentos abertos. O problema decorre da validação inadequada do cabeçalho referrer em determinadas condições. Ao manipular o cabeçalho referrer, um invasor poderia redirecionar usuários para sites maliciosos, páginas de phishing ou outros destinos perigosos. Isso poderia levar a vários ataques, incluindo phishing, distribuição de malware ou exploração adicional de outras vulnerabilidades.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-W228-RFPX-FHM4

Produtos afetados

Cg