PT-2025-47370 · Unknown · Backdrop Cms

CVE-2025-63828

·

Publicado

2025-11-18

·

Atualizado

2025-11-24

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Backdrop CMS versão 1.32.1
Descrição Existe uma falha de Injeção de Cabeçalho Host no Backdrop CMS. Este problema permite que atacantes manipulem o cabeçalho Host em solicitações de redefinição de senha. A exploração bem-sucedida pode levar ao redirecionamento para domínios maliciosos e potencial sequestro de sessão através de injeção de cookies. A vulnerabilidade impacta o tratamento do cabeçalho Host durante a funcionalidade de redefinição de senha.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida de contorno temporária, considere implementar uma validação rigorosa do cabeçalho Host para prevenir a manipulação do cabeçalho Host.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63828
GHSA-FFPG-GM3H-4P5P

Produtos afetados

Backdrop Cms