Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro "next" en una URL en OpenStack Horizon (CVE-2020-29565)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
04/12/2020
Última modificación:
09/03/2021

Descripción

Se detectó un problema en OpenStack Horizon versiones 15.3.2, versiones 16.x anteriores a 16.2.1, versiones 17.x y versiones 18.x anteriores a 18.3.3, versiones 18.4.x y 18.5.x. Se presenta una falta de comprobación del parámetro "next", lo que permitiría a alguien proporcionar una URL maliciosa en Horizon que puede causar un redireccionamiento automático a la URL maliciosa proporcionada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:horizon:*:*:*:*:*:*:*:* 15.3.0 (incluyendo) 15.3.2 (excluyendo)
cpe:2.3:a:openstack:horizon:*:*:*:*:*:*:*:* 16.0.0 (incluyendo) 16.2.1 (excluyendo)
cpe:2.3:a:openstack:horizon:*:*:*:*:*:*:*:* 17.0.0 (incluyendo) 18.3.3 (excluyendo)
cpe:2.3:a:openstack:horizon:*:*:*:*:*:*:*:* 18.4.0 (incluyendo) 18.5.0 (incluyendo)
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*