PT-2026-48458 · Roxy-Wi · Roxy-Wi
CVE-2026-45566
·
Publicado
2026-06-10
·
Atualizado
2026-06-10
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Roxy-WI versões anteriores a 8.2.6.5
Descrição
O fluxo de login não valida adequadamente o parâmetro
next ao construir uma URL de redirecionamento. O sistema tenta evitar redirecionamentos abertos rejeitando strings que contenham http:// ou https://, mas não considera a sintaxe userinfo@host. Um invasor pode usar um valor como @evil.example/path no parâmetro next, o que resulta em uma URL formatada como https://{request.host}@evil.example/path. Navegadores modernos interpretam isso como uma requisição para o domínio externo evil.example, levando a um redirecionamento aberto através da função window.location.replace().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Roxy-Wi