PT-2026-96092 · Host Engineering · Idirect Evolution+1
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
ST Engineering iDirect Evolution versões anteriores a 20260717
Velocity WebServer Evolution versões anteriores a 20260717
Description
Um problema de redirecionamento aberto remoto existe no componente HTTP Header Handler. A falha está localizada na função
authorize() do arquivo /usr/sbin/webserver. Um invasor pode disparar isso manipulando o argumento Success, potencialmente redirecionando usuários para um site malicioso externo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Velocity Webserver Evolution
Idirect Evolution