PT-2025-10936 · Akshar Soft Solutions · As English Admin

Abdi Pranata

·

Publicado

2025-03-11

·

Atualizado

2025-03-12

·

CVE-2025-28896

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Akshar Soft Solutions AS English Admin versões 1.0.0 e anteriores
Descrição: O problema está relacionado a uma vulnerabilidade de redirecionamento de URL, também conhecida como 'Open Redirect', que permite ataques de phishing ao redirecionar usuários para sites não confiáveis. Este problema possibilita atividades maliciosas, como phishing.
Recomendações: Para as versões 1.0.0 e anteriores, atualize para uma versão que corrija este problema, pois nenhuma solução alternativa específica é fornecida para estas versões. Como solução alternativa temporária, considere restringir o acesso a operações sensíveis que possam ser exploradas através da vulnerabilidade 'Open Redirect' até que uma correção esteja disponível.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-28896

Produtos afetados

As English Admin