Vulnerabilidad en Trac (CVE-2008-2951)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
27/07/2008
Última modificación:
09/04/2025
Descripción
Una vulnerabilidad de Redireccionamiento Abierto en el script de búsqueda en Trac anterior a versión 0.10.5, permite a los atacantes remotos redireccionar a los usuarios a sitios web arbitrarios y conducir ataques de phishing por medio de una URL en el parámetro q, posiblemente relacionada con la función quickjump.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:edgewall:trac:*:*:*:*:*:*:*:* | 0.10.5 (excluyendo) | |
cpe:2.3:o:fedoraproject:fedora:8:*:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://holisticinfosec.org/content/view/72/45/
- http://secunia.com/advisories/31314
- http://trac.edgewall.org/wiki/ChangeLog
- http://www.osvdb.org/46513
- http://www.securityfocus.com/bid/30402
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44043
- https://www.redhat.com/archives/fedora-package-announce/2008-July/msg01261.html
- https://www.redhat.com/archives/fedora-package-announce/2008-July/msg01270.html
- http://holisticinfosec.org/content/view/72/45/
- http://secunia.com/advisories/31314
- http://trac.edgewall.org/wiki/ChangeLog
- http://www.osvdb.org/46513
- http://www.securityfocus.com/bid/30402
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44043
- https://www.redhat.com/archives/fedora-package-announce/2008-July/msg01261.html
- https://www.redhat.com/archives/fedora-package-announce/2008-July/msg01270.html