Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la caracteristica Click-Through en Newtelligence dasBlog (CVE-2014-7292)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/10/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de redirección abierta en la caracteristica Click-Through en Newtelligence dasBlog 2.1 (2.1.8102.813), 2.2 (2.2.8279.16125), y 2.3 (2.3.9074.18820) permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro url en ct.ashx.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:newtelligence:dasblog:2.1:2.1.8102.813:*:*:*:*:*:*
cpe:2.3:a:newtelligence:dasblog:2.2:2.2.8279.16125:*:*:*:*:*:*
cpe:2.3:a:newtelligence:dasblog:2.3:2.3.9074.18820:*:*:*:*:*:*