PT-2025-10936 · Akshar Soft Solutions · As English Admin
Abdi Pranata
·
Publicado
2025-03-11
·
Atualizado
2025-03-12
·
CVE-2025-28896
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Akshar Soft Solutions AS English Admin versões 1.0.0 e anteriores
Descrição:
O problema está relacionado a uma vulnerabilidade de redirecionamento de URL, também conhecida como 'Open Redirect', que permite ataques de phishing ao redirecionar usuários para sites não confiáveis. Este problema possibilita atividades maliciosas, como phishing.
Recomendações:
Para as versões 1.0.0 e anteriores, atualize para uma versão que corrija este problema, pois nenhuma solução alternativa específica é fornecida para estas versões.
Como solução alternativa temporária, considere restringir o acesso a operações sensíveis que possam ser exploradas através da vulnerabilidade 'Open Redirect' até que uma correção esteja disponível.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
As English Admin