PT-2025-32408 · Unknown · Zlt2000 Microservices-Platform
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
zlt2000 microservices-platform versões até 6.0.0
Descrição
Existe um problema crítico no zlt2000 microservices-platform. O problema está relacionado a uma vulnerabilidade de redirecionamento aberto na função
onLogoutSuccess, localizada no arquivo src/main/java/com/central/oauth/handler/OauthLogoutSuccessHandler.java. A manipulação do argumento redirect url pode desencadear a vulnerabilidade, permitindo exploração remota. O exploit foi divulgado publicamente.Recomendações
versões anteriores a 6.0.1
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zlt2000 Microservices-Platform