Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Furikake de WordPress (CVE-2017-1000434)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
02/01/2018
Última modificación:
17/01/2018

Descripción

El plugin de Wordpress Furikake, en su versión 0.1.0, es vulnerable a una redirección abierta. El parámetro furikake-redirect en una página permite la redirección a una página controlada por el atacante en classes/Furigana.php: header('location:'.urldecode($_GET['furikake-redirect']));.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:furikake_project:furikake:0.1.0:*:*:*:*:wordpress:*:*


Referencias a soluciones, herramientas e información