Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL en ovirt-engine (CVE-2020-10775)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
24/08/2020
Última modificación:
07/11/2023

Descripción

Se detectó una vulnerabilidad de redireccionamiento Abierto en ovirt-engine versiones 4.4 y anteriores , donde permite a atacantes remotos redireccionar a usuarios a sitios web arbitrarios e intentar ataques de phishing. Una vez que el objetivo ha abierto la URL maliciosa en su navegador, la parte crítica de la URL ya no es visible. La mayor amenaza de esta vulnerabilidad es la confidencialidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:virtualization:4.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:ovirt-engine:*:*:*:*:*:*:*:* 4.4 (incluyendo)


Referencias a soluciones, herramientas e información