Vulnerabilidad en un Redireccionamiento Abierto en touchbase.ai (CVE-2020-26219)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
11/11/2020
Última modificación:
17/11/2020
Descripción
touchbase.ai anterior a versión 2.0 es vulnerable a un Redireccionamiento Abierto. Los impactos pueden ser muchos y varían desde el robo de información y credenciales hasta el redireccionamiento hacia sitios web maliciosos que contienen contenido controlado por atacantes, que en algunos casos incluso causan ataques de tipo XSS. Entonces, aunque un redireccionamiento abierto pueda parecer inofensivo al principio, los impactos pueden ser graves si puede aprovecharse. El problema es corregido en la versión 2.0
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:touchbase.ai_project:touchbase.ai:*:*:*:*:*:*:*:* | 2.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página