Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro _t_redirect en una URL en EpiServer Find (CVE-2020-24550)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
31/03/2021
Última modificación:
05/04/2021

Descripción

Una vulnerabilidad de redireccionamiento abierto en EpiServer Find versiones anteriores a 13.2.7, permite a un atacante redireccionar a los usuarios a sitios web que no son de confianza por medio del parámetro _t_redirect en una URL diseñada, como una URL /find_v2/_click.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:episerver:find:*:*:*:*:*:*:*:* 13.2.7 (excluyendo)


Referencias a soluciones, herramientas e información