PT-2025-47370 · Unknown · Backdrop Cms
CVE-2025-63828
·
Publicado
2025-11-18
·
Atualizado
2025-11-24
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Backdrop CMS versão 1.32.1
Descrição
Existe uma falha de Injeção de Cabeçalho Host no Backdrop CMS. Este problema permite que atacantes manipulem o cabeçalho Host em solicitações de redefinição de senha. A exploração bem-sucedida pode levar ao redirecionamento para domínios maliciosos e potencial sequestro de sessão através de injeção de cookies. A vulnerabilidade impacta o tratamento do cabeçalho
Host durante a funcionalidade de redefinição de senha.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida de contorno temporária, considere implementar uma validação rigorosa do cabeçalho Host para prevenir a manipulação do cabeçalho
Host.Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Backdrop Cms