PT-2026-51252 · Unknown · Lemonldap::Ng
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
lemonldap-ng versões anteriores a 2.23.1
Descrição
Um problema existe no SAML Common Domain Cookie Endpoint dentro da biblioteca
lemonldap-ng-portal/lib/Lemonldap/NG/Portal/CDC.pm. Um invasor remoto pode realizar a manipulação do argumento url, resultando em um redirecionamento aberto (open redirect). Um redirecionamento aberto ocorre quando uma aplicação recebe uma entrada fornecida pelo usuário e a utiliza em um redirecionamento sem a validação suficiente, permitindo que invasores redirecionem usuários para sites externos maliciosos.Recomendações
Atualize para uma versão posterior a 2.23.0.
Evite usar o argumento
url no SAML Common Domain Cookie Endpoint afetado até que a atualização seja aplicada.Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lemonldap::Ng