PT-2026-21595 · Unknown · Horilla-Opensource
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
horilla-opensource horilla versões até a 1.0.2
Descrição
Existe uma falha no componente de Manipulação de Parâmetros de Consulta do horilla-opensource horilla. Especificamente, a função
get dentro do arquivo horilla generics/global search.py está suscetível a uma condição de redirecionamento aberto. A manipulação do argumento prev url pode levar à exploração. O exploit está disponível publicamente.Recomendações
Atualize para a versão 1.0.3.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Horilla-Opensource