Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el valor de session[:return_to] en el paquete clearance (CVE-2021-23435)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
12/09/2021
Última modificación:
23/09/2021

Descripción

Esto afecta al paquete clearance versiones anteriores a 2.5.0. La vulnerabilidad puede ser posible cuando los usuarios son capaces de establecer el valor de session[:return_to]. Si el valor usado para return_to contiene múltiples barras inclinadas (/////example.com) el usuario acaba siendo redirigido al dominio externo que viene después de las barras (http://example.com)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thoughtbot:clearance:*:*:*:*:*:*:*:* 2.5.0 (excluyendo)