Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-26494

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
24/04/2023
Última modificación:
03/05/2023

Descripción

*** Pendiente de traducción *** lorawan-stack is an open source LoRaWAN network server. Prior to version 3.24.1, an open redirect exists on the login page of the lorawan stack server, allowing an attacker to supply a user controlled redirect upon sign in. This issue may allows malicious actors to phish users, as users assume they were redirected to the homepage on login. Version 3.24.1 contains a fix.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thethingsnetwork:lorawan-stack:*:*:*:*:*:*:*:* 3.24.1 (excluyendo)