PT-2026-83447 · Rodauth · Rodauth
CVSS v4.0
4.9
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Rodauth versões anteriores a 2.47.0
Description
Ocorre uma validação insuficiente de caminhos de retorno relativos ao protocolo nos recursos
confirm password, login return to requested location e two factor auth return to requested location. Isso permite que atacantes utilizem caminhos iniciados por barras duplas, que os navegadores interpretam como URLs relativas ao protocolo, para redirecionar usuários autenticados para sites maliciosos externos após a confirmação de senha ou login.Recommendations
Atualize para a versão 2.47.0 ou posterior.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rodauth