Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro url en vBulletin (CVE-2018-6200)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
25/01/2018
Última modificación:
08/02/2018

Descripción

vBulletin 3.x.x y 4.2.x hasta la versión 4.2.5 tiene una redirección abierta medinte el parámetro url en redirector.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vbulletin:vbulletin:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.8.11 (incluyendo)
cpe:2.3:a:vbulletin:vbulletin:*:*:*:*:*:*:*:* 4.2.0 (incluyendo) 4.2.5 (incluyendo)


Referencias a soluciones, herramientas e información