Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bunkerweb (CVE-2024-53264)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
27/11/2024
Última modificación:
27/11/2024

Descripción

bunkerweb es un firewall de aplicaciones web (WAF) de última generación y de código abierto. Existe una vulnerabilidad de redirección abierta en el endpoint de carga, que permite a los atacantes redirigir a los usuarios autenticados a URL externas arbitrarias a través del parámetro "next". El endpoint de carga acepta y utiliza un parámetro "next" no validado para las redirecciones. Por ejemplo, visitar: `/loading?next=https://google.com` mientras está autenticado hará que la página se redireccione a google.com. Esta vulnerabilidad podría usarse en ataques de phishing al redirigir a los usuarios desde una URL de aplicación legítima a sitios maliciosos. Este problema se ha solucionado en la versión 1.5.11. Se recomienda a los usuarios que actualicen. No existen workarounds conocidas para esta vulnerabilidad.

Referencias a soluciones, herramientas e información