PT-2025-29516 · Wegia · Wegia

Whyrusx

·

Publicado

2025-07-12

·

Atualizado

2025-07-20

·

CVE-2025-53821

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do WeGIA anteriores à 3.4.5
Descrição: O WeGIA é um gerenciador web de código aberto. Existe uma vulnerabilidade de Redirecionamento Aberto na aplicação web devido a um redirecionamento não controlado. O endpoint da API control.php permite a especificação de uma URL arbitrária via parâmetro nextPage.
Recomendações: Atualize para a versão 3.4.5 ou posterior. Como solução temporária, restrinja o acesso ao endpoint control.php. Evite utilizar o parâmetro nextPage no endpoint control.php até que o problema seja resolvido.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12694
CVE-2025-53821
GHSA-F5C2-JMM6-V2C5

Produtos afetados

Wegia