Vulnerabilidad en los parámetros POST en la aplicación (CVE-2019-14223)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
06/09/2019
Última modificación:
23/07/2020
Descripción
Se descubrió un problema en Alfresco Community Edition versiones inferiores a 5.2.6, 6.0.N y 6.1.N. La aplicación Alfresco Share es vulnerable a un ataque de Redireccionamiento Abierto por medio de una petición POST especialmente diseñada. Mediante la manipulación de los parámetros POST, un atacante puede redireccionar a una víctima a un sitio web malicioso por medio de cualquier protocolo que el atacante desee (p.ej., http, https, ftp, smb, etc.).
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:alfresco:alfresco:*:*:*:*:community:*:*:* | 5.2.6 (excluyendo) | |
cpe:2.3:a:alfresco:alfresco:6.0:*:*:*:community:*:*:* | ||
cpe:2.3:a:alfresco:alfresco:6.1:*:*:*:community:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página