Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenSearch Dashboards Security (CVE-2024-43794)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
23/08/2024
Última modificación:
23/08/2024

Descripción

El complemento OpenSearch Dashboards Security agrega una interfaz de usuario de administración de configuración para las funciones de seguridad de OpenSearch a OpenSearch Dashboards. La validación incorrecta del parámetro nextUrl puede provocar una redirección externa al iniciar sesión en OpenSearch-Dashboards para parámetros especialmente manipulados. Hay un parche disponible en 1.3.19 y 2.16.0 para este problema.