Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vTiger CRM v7.4.0 (CVE-2024-44776)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
29/08/2024
Última modificación:
25/03/2025

Descripción

Una vulnerabilidad de redirección abierta en el parámetro de página de vTiger CRM v7.4.0 permite a los atacantes redirigir a los usuarios a un sitio malicioso a través de una URL creada específicamente para ello.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vtiger:vtiger_crm:7.4.0:-:*:*:*:*:*:*