Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Redirection (CVE-2018-1000504)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
26/06/2018
Última modificación:
04/09/2018

Descripción

Redirection 2.7.3 contiene un ACE mediante una vulnerabilidad de inclusión de archivos en el modo Pass-through que puede resultar en que los administradores puedan ejecutar cualquier archivo PHP en el sistema de archivos. Para explotar este ataque, el atacante debe tener acceso a una cuenta de administrador en el sitio objetivo. La vulnerabilidad parece haber sido solucionada en la versión 2.8.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redirection:redirection:2.7.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información