Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plone (CVE-2017-1000481)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
03/01/2018
Última modificación:
18/01/2018

Descripción

Cuando visitas una página en la que necesitas iniciar sesión, Plone 2.5-5.1rc1 te envía al formulario de inicio de sesión con un parámetro "came_from" establecido para la url anterior. Tras iniciar sesión, se te redirige a la página que intentabas ver antes. Un atacante podría intentar provecharse de esto dejando que hagas clic en un enlace especialmente manipulado. Al iniciar sesión, se te redirigiría al sitio del atacante, dejando que creas que sigues en el sitio de Plone original. O se podría ejecutar también JavaScript del atacante. La mayoría de estos ataques ya están bloqueados por Plone, empleando la comprobación "isURLInPortal" para asegurarse de que solo redirigimos a una página en el mismo sitio de Plone. Sin embargo, se han descubierto más formas de engañar a Plone para que acepte un enlace malicioso, que se han solucionado con este hotfix.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:plone:plone:2.5.5:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:3.3:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:3.3.3:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:3.3.4:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:3.3.5:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:3.3.6:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:4.0:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:4.0.5:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:4.0.7:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información