PT-2026-67636 · Unknown · Kalcaddle Kodbox
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
kalcaddle kodbox versão 1.67 Build 02
Description
Um problema existe no componente SSO API Login devido ao processamento inadequado do endpoint '/user/sso/apiLogin'. Um invasor remoto pode manipular o argumento
callbackUrl para causar um redirecionamento aberto (open redirect), que ocorre quando uma aplicação redireciona um usuário para um site externo não confiável.Recommendations
Como medida paliativa temporária, restrinja o acesso ao endpoint '/user/sso/apiLogin' ou evite usar o parâmetro
callbackUrl até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kalcaddle Kodbox