PT-2026-50948 · Unknown · Gridtime 3000
CVE-2026-12622
·
Publicado
2026-06-19
·
Atualizado
2026-06-22
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
GridTime 3000 versões 1.0r0.03 through 1.1r0.0
Description
O GridTime 3000 GNSS Time Server contém um problema de redirecionamento aberto no envio do formulário de alteração de senha. Um redirecionamento aberto ocorre quando uma aplicação recebe uma URL fornecida pelo usuário e redireciona o usuário para ela sem a validação suficiente, permitindo potencialmente que invasores enviem usuários para sites maliciosos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gridtime 3000