PT-2026-79437 · J2Store · J2Store
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
J2Store versões 1.0.0 até 3.3.20
J2Store versões 4.0.0 até 4.0.20
J2Store versões 4.1.0 até 4.1.5
Description
Um redirecionamento aberto existe no controlador do carrinho, onde quatro manipuladores de tarefas aceitam uma URL codificada em base64 a partir da entrada do usuário e redirecionam para ela sem validar o host de destino. Isso permite que invasores realizem ataques de phishing utilizando o domínio confiável da loja. Não é necessária autenticação para explorar este problema.
Recommendations
Atualize as versões do J2Store de 1.0.0 a 3.3.20 para uma versão posterior à 3.3.20.
Atualize as versões do J2Store de 4.0.0 a 4.0.20 para uma versão posterior à 4.0.20.
Atualize as versões do J2Store de 4.1.0 a 4.1.5 para uma versão posterior à 4.1.5.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
J2Store