PT-2026-96021 · Wuzhicms · Wuzhi Cms
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
WuzhiCMS versões anteriores a 4.1.1
Descrição
Uma falha no componente de Login permite um redirecionamento aberto (open redirect), que ocorre quando um usuário é redirecionado inesperadamente para um site externo. Este problema é desencadeado pela manipulação do argumento
forward no endpoint '/index.php?m=member&v=Login'. O sistema utiliza apenas a função remove xss(), projetada para remover palavras-chave e entidades de XSS, o que é insuficiente para evitar esse redirecionamento.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o argumento
forward no endpoint '/index.php?m=member&v=Login' até que o problema seja resolvido.Exploit
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wuzhi Cms