PT-2026-83444 · Unknown · Pac4J-Core
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
pac4j-core versões anteriores a 6.5.6
Description
Um problema de redirecionamento aberto existe na função
DefaultLogoutLogic.perform(). O sistema aceita alvos de redirecionamento de logout que começam com uma barra invertida e correspondem ao logoutUrlPattern. Isso permite que atacantes criem links de logout contendo hosts externos prefixados com barra invertida, que os navegadores normalizam como referências de caminho de rede, direcionando os usuários para sites controlados por atacantes após o processo de logout.Recommendations
Atualize o pac4j-core para a versão 6.5.6 ou posterior.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pac4J-Core