Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una comprobación "is url in portal" en Products.isurlinportal (CVE-2021-32806)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
02/08/2021
Última modificación:
20/09/2021

Descripción

Products.isurlinportal es un sustituto del método isURLInPortal de Plone. Unas versiones de Products.isurlinportal versiones anteriores a 1.2.0, presentan una vulnerabilidad de Open Redirect. Varias partes de Plone usa una comprobación "is url in portal" por seguridad, principalmente para ver si es seguro redirigir a una url. Una url como "https://example.org" no está en el portal. La url "https:example.org" sin barras es considerada que está en el portal. Cuando se redirige, algunos navegadores van a "https://example.org", otros dan un error. Unos atacantes pueden usar esto para redirigir a las víctimas a su sitio, especialmente como parte de un ataque de phishing. El problema ha sido parcheado en Products.isurlinportal versión 1.2.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:plone:isurlinportal:*:*:*:*:*:plone:*:* 1.2.0 (excluyendo)