PT-2026-44043 · Wegia · Wegia
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WeGIA versões anteriores a 3.7.3
Description
Um problema de Redirecionamento Aberto (Open Redirect) existe no endpoint '/WeGIA/controle/control.php'. A aplicação falha ao validar ou restringir o parâmetro
nextPage quando utilizado em conjunto com metodo=listarTodos e nomeClasse=InternoControle, permitindo que usuários sejam redirecionados para sites externos arbitrários. Isso pode ser explorado para phishing, roubo de credenciais, distribuição de malware e engenharia social, utilizando a confiança associada ao domínio.Recommendations
Atualizar para a versão 3.7.3.
Como mitigação temporária, restrinja o uso do parâmetro
nextPage no endpoint '/WeGIA/controle/control.php'.Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wegia