Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la URL en IBM Security Secret Server (CVE-2019-4631)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
28/01/2020
Última modificación:
30/01/2020

Descripción

IBM Security Secret Server versión 10.7, podría permitir a un atacante remoto llevar a cabo ataques de phishing, usando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para suplantar la URL que se muestra para redireccionar hacia un usuario en un sitio web malicioso en el que pareciera ser confiable. Esto podría permitir al atacante obtener información altamente confidencial o conducir nuevos ataques contra la víctima. ID de IBM X-Force: 170001.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_secret_server:*:*:*:*:*:*:*:* 10.7.000059 (excluyendo)