PT-2025-23122 · Mautic · Mautic

Nick Vanpraet

+2

·

Publicado

2025-05-28

·

Atualizado

2025-05-30

·

CVE-2025-5256

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mautic anteriores à versão que valida ou sanitiza adequadamente o parâmetro returnUrl
Descrição O problema está relacionado a uma vulnerabilidade de Redirecionamento Aberto no endpoint de desbloqueio de usuário do Mautic. Esta vulnerabilidade pode ser explorada por um atacante para redirecionar usuários legítimos para sites maliciosos, potencialmente resultando em ataques de phishing ou na entrega de kits de exploit. A vulnerabilidade reside no endpoint "/s/action/unlock/user.user/0", onde o parâmetro returnUrl não é validado adequadamente, permitindo que um atacante construa uma URL que redireciona os usuários para um site externo arbitrário.
Recomendações Atualize o Mautic para uma versão que valide ou sanitize adequadamente o parâmetro returnUrl para garantir que os redirecionamentos ocorram apenas para URLs internas confiáveis ou domínios explicitamente permitidos. Como solução temporária, considere restringir o acesso ao endpoint /s/action/unlock/user.user/0 para minimizar o risco de exploração. Evite utilizar o parâmetro returnUrl no endpoint afetado até que a questão seja resolvida.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5256
GHSA-6VX9-9R2G-8373

Produtos afetados

Mautic