Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo redirect.php en un parámetro "newurl" en Babel (CVE-2019-1010290)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
16/07/2019
Última modificación:
19/07/2019

Descripción

Babel: todos los sitios Babel multilingüe están afectados por: Redireccionamiento Abierto. El impacto es: Redireccionamiento en cualquier URL, que es suministrado en un archivo redirect.php en un parámetro "newurl". El componente es: el archivo redirect.php. El vector de ataque es: La víctima debe abrir un enlace diseñado por un atacante. El atacante puede usar cualquier sitio legítimo usando Babel para redireccionar al usuario a una URL de su elección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cmsmadesimple:bable\:multilingual_site:*:*:*:*:*:cms_made_simple:*:* 0.4.1 (incluyendo)