Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symbiote Seed (CVE-2017-20164)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
07/01/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en las versiones anteriores a la 6.0.2 de Symbiote Seed. Se ha clasificado como crítica. Se ve afectada por esta vulnerabilidad la función onBeforeSecurityLogin del archivo code/extensions/SecurityLoginExtension.php del componente Login. La manipulación del argumento URL conduce a una redirección abierta. Es posible lanzar el ataque de forma remota. La actualización a la versión 6.0.3 puede solucionar este problema. El parche se identifica como b065ebd82da53009d273aa7e989191f701485244. Se recomienda actualizar el componente afectado. VDB-217626 es el identificador asignado a esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symbiote:seed:*:*:*:*:*:silverstripe:*:* 6.0.0 (incluyendo) 6.0.3 (excluyendo)