Vulnerabilidad en BootDo (CVE-2026-1406)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
25/01/2026
Última modificación:
29/04/2026
Descripción
Se determinó una vulnerabilidad en lcg0124 BootDo hasta 5ccd963c74058036b466e038cff37de4056c1600. Afectada por esta vulnerabilidad es la función redirectToLogin del archivo AccessControlFilter.java del componente Host Header Handler. Esta manipulación del argumento Hostname causa redirección abierta. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. Este producto utiliza un modelo de lanzamiento continuo para entregar actualizaciones continuas. Como resultado, la información de versión específica para lanzamientos afectados o actualizados no está disponible.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA



