PT-2025-17416 · Knowbe4 · Knowbe4 Security Awareness Training

CVE-2020-36845

·

Publicado

2025-04-20

·

Atualizado

2025-05-13

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do KnowBe4 Security Awareness Training anteriores a 2020-01-10
Descrição O problema refere-se a uma função de redirecionamento na aplicação que falha ao validar o URL de destino antes de redirecionar. Isso permite que a resposta contenha um elemento SCRIPT que define window.location.href para um URL https arbitrário.
Recomendações Para versões anteriores a 2020-01-10, considere desativar a função de redirecionamento até que uma correção seja aplicada para prevenir possível exploração. Restrinja o acesso à funcionalidade de redirecionamento para minimizar o risco. Evite utilizar a variável window.location.href na função de redirecionamento afetada até que o problema seja resolvido.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36845

Produtos afetados

Knowbe4 Security Awareness Training