Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un Redireccionamiento Abierto en touchbase.ai (CVE-2020-26219)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
11/11/2020
Última modificación:
17/11/2020

Descripción

touchbase.ai anterior a versión 2.0 es vulnerable a un Redireccionamiento Abierto. Los impactos pueden ser muchos y varían desde el robo de información y credenciales hasta el redireccionamiento hacia sitios web maliciosos que contienen contenido controlado por atacantes, que en algunos casos incluso causan ataques de tipo XSS. Entonces, aunque un redireccionamiento abierto pueda parecer inofensivo al principio, los impactos pueden ser graves si puede aprovecharse. El problema es corregido en la versión 2.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:touchbase.ai_project:touchbase.ai:*:*:*:*:*:*:*:* 2.0 (excluyendo)


Referencias a soluciones, herramientas e información