Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sitio web en IBM Security Directory Server. (CVE-2019-4538)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
02/10/2019
Última modificación:
07/12/2022

Descripción

IBM Security Directory Server versión 6.4.0, podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para suplantar la URL desplegada para redireccionar a un usuario hacia un sitio web malicioso que pareciera ser confiable. Esto podría permitir al atacante obtener información altamente confidencial o realizar futuros ataques contra la víctima. ID de IBM X-Force: 165660.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_directory_server:6.4.0:*:*:*:*:*:*:*