PT-2026-96231 · Tautulli · Tautulli
CVE-2026-54915
·
Publicado
2026-09-21
·
Atualizado
2026-09-21
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Tautulli versões anteriores a 2.17.2
Description
O endpoint não autenticado '/auth/redirect' em
plexpy/webauth.py não sanitiza adequadamente o parâmetro redirect uri. Embora as barras normais sejam removidas, caracteres de tabulação, quebra de linha e retorno de carro permanecem. Ao utilizar a configuração padrão HTTP ROOT de raiz, o CherryPy HTTPRedirect passa esse valor para o urllib.parse.urljoin, permitindo que os caracteres de espaço resolvam o caminho para uma origem externa controlada por um invasor. Isso pode levar a phishing ou abuso do fluxo de redirecionamento pós-login se um usuário seguir um link manipulado. Configurações HTTP ROOT personalizadas (não raiz) não são afetadas.Recommendations
Atualizar para a versão 2.17.2.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tautulli