Vulnerabilidad en una URL en sitios web en la serie Movable Type (CVE-2019-6025)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
26/12/2019
Última modificación:
10/01/2020
Descripción
Vulnerabilidad de redireccionamiento abierto en la serie Movable Type Movable Type versión 7 r.4602 (7.1.3) y anteriores (Movable Type versión 7), Movable Type versiones 6.5.0 y 6.5.1 (Movable Type versión 6.5), Movable Type versión 6.3.9 y anteriores (Movable Type versiones 6.3.x, 6.2.x, 6.1.x, 6.0.x), Movable Type Advanced versión 7 r.4602 (7.1.3) y anteriores (Movable Type versión 7), Movable Type Advanced versiones 6.5.0 y 6.5.1 (Movable Type versión 6.5), Movable Type Advanced versión 6.3.9 y anterior (Movable Type versiones 6.3.x, 6.2.x, 6.1.x, 6.0.x), Movable Type Premium versión 1.24 y anteriores (Movable Type Premium) y Movable Type Premium (Advanced Edición) versión 1.24 y anteriores (Movable Type Premium), permite a atacantes remotos redireccionar a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing por medio de una URL especialmente diseñada.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sixapart:movable_type:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | 6.3.9 (incluyendo) |
| cpe:2.3:a:sixapart:movable_type:*:*:*:*:*:*:*:* | 7.0 (incluyendo) | 7.1.3 (incluyendo) |
| cpe:2.3:a:sixapart:movable_type:6.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:6.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:*:*:*:*:advanced:*:*:* | 1.24 (incluyendo) | |
| cpe:2.3:a:sixapart:movable_type:*:*:*:*:premium:*:*:* | 1.24 (incluyendo) | |
| cpe:2.3:a:sixapart:movable_type:*:*:*:*:advanced:*:*:* | 6.0 (incluyendo) | 6.3.9 (incluyendo) |
| cpe:2.3:a:sixapart:movable_type:*:*:*:*:advanced:*:*:* | 7.0 (incluyendo) | 7.1.3 (incluyendo) |
| cpe:2.3:a:sixapart:movable_type:6.5.0:*:*:*:advanced:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:6.5.1:*:*:*:advanced:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



