Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el encabezado "Referrer" en un elemento html llamado "redirectUrl" en OpenMRS (CVE-2020-5728)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/04/2020
Última modificación:
21/07/2021

Descripción

OpenMRS versiones 2.9 y anteriores, copia los valores del encabezado "Referrer" en un elemento html llamado "redirectUrl" dentro de muchas páginas web (como login.htm). La comprobación de este parámetro es insuficiente, lo que permite la posibilidad de un ataque de tipo cross-site scripting.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openmrs:openmrs:*:*:*:*:*:*:*:* 2.9.0 (incluyendo)


Referencias a soluciones, herramientas e información