Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Content Navigator (CVE-2019-4092)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
25/04/2019
Última modificación:
09/12/2022

Descripción

IBM Content Navigator versión 2.0.3 y versión 3.0 CD podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente elaborado, un atacante remoto podría explotar esta vulnerabilidad para falsificar la URL mostrada para redirigir a un usuario a un sitio Web malicioso que parecería ser de confianza. Esto podría permitir al atacante obtener información altamente sensible o conllevar acabo más ataques contra la víctima. IBM X-Force ID: 157654.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:content_navigator:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:content_navigator:3.0.0:*:*:*:continuous_delivery:*:*:*