Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Calendarinho (CVE-2023-49281)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
01/12/2023
Última modificación:
06/12/2023

Descripción

Calendarinho es una aplicación de calendario de código abierto para gestionar grandes equipos de consultores. Se produce un problema de Open Redirect cuando una aplicación web redirige a los usuarios a URL externas sin la validación adecuada. Esto puede provocar ataques de phishing, en los que se engaña a los usuarios para que visiten sitios maliciosos, lo que podría provocar robo de información y daños a la reputación del sitio web utilizado para la redirección. El problema se solucionó en el commit `15b2393`. Se recomienda a los usuarios que actualicen a un commit posterior a `15b2393`. No se conocen workarounds para esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cainor:calendarinho:*:*:*:*:*:*:*:* 2023-10-11 (excluyendo)