Vulnerabilidad en la URL en IBM Security Secret Server (CVE-2019-4631)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
28/01/2020
Última modificación:
30/01/2020
Descripción
IBM Security Secret Server versión 10.7, podría permitir a un atacante remoto llevar a cabo ataques de phishing, usando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para suplantar la URL que se muestra para redireccionar hacia un usuario en un sitio web malicioso en el que pareciera ser confiable. Esto podría permitir al atacante obtener información altamente confidencial o conducir nuevos ataques contra la víctima. ID de IBM X-Force: 170001.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:security_secret_server:*:*:*:*:*:*:*:* | 10.7.000059 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



