Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mod_auth_openidc anterior de la versión 2. (CVE-2019-14857)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
26/11/2019
Última modificación:
07/11/2023

Descripción

Se encontró una fallo en mod_auth_openidc anterior de la versión 2.4.0.1. Existe un problema de redireccionamiento abierto en las URL con barras diagonales en mod_auth_mellon.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openidc:mod_auth_openidc:*:*:*:*:*:*:*:* 2.4.0.1 (excluyendo)