Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WSO2 Identity Server y WSO2 IS como Key Manager (CVE-2020-14446)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
18/06/2020
Última modificación:
16/11/2022

Descripción

Se detectó un problema en WSO2 Identity Server versiones hasta 5.10.0 y WSO2 IS como Key Manager versiones hasta 5.10.0. Se presenta un redireccionamiento abierto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wso2:identity_server:*:*:*:*:*:*:*:* 5.10.0 (incluyendo)
cpe:2.3:a:wso2:identity_server_as_key_manager:*:*:*:*:*:*:*:* 5.10.0 (incluyendo)