Vulnerabilidad en CodeChecker (CVE-2025-1300)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
28/02/2025
Última modificación:
28/02/2025
Descripción
CodeChecker es una herramienta de análisis, una base de datos de defectos y una extensión de visualización para Clang Static Analyzer y Clang Tidy. El servidor web CodeChecker contiene una vulnerabilidad de redireccionamiento abierto debido a la falta de protecciones contra múltiples barras después del nombre del producto en la URL. Esto hace que se evadan las protecciones contra CVE-2021-28861, lo que conduce a la misma vía de redireccionamiento abierto. Este problema afecta a CodeChecker: hasta la versión 6.24.5.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA