Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL en la funcionalidad de redirección return_page de phpGACL, OpenEMR y OpenEMR (CVE-2020-13565)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
10/02/2021
Última modificación:
07/10/2022

Descripción

Se presenta una vulnerabilidad de redireccionamiento abierto en la funcionalidad de redirección return_page de phpGACL versión 3.3.7, OpenEMR versión 5.0.2 y la versión de desarrollo de OpenEMR versión 6.0.0 (commit babec93f600ff1394f91ccd512bcad85832eb6ce). Una petición HTTP especialmente diseñada puede redireccionar a usuarios a una URL arbitraria. Un atacante puede proporcionar una URL diseñada para desencadenar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:open-emr:openemr:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:phpgacl_project:phpgacl:3.3.7:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información