Vulnerabilidad en una comprobación "is url in portal" en Products.isurlinportal (CVE-2021-32806)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
02/08/2021
Última modificación:
20/09/2021
Descripción
Products.isurlinportal es un sustituto del método isURLInPortal de Plone. Unas versiones de Products.isurlinportal versiones anteriores a 1.2.0, presentan una vulnerabilidad de Open Redirect. Varias partes de Plone usa una comprobación "is url in portal" por seguridad, principalmente para ver si es seguro redirigir a una url. Una url como "https://example.org" no está en el portal. La url "https:example.org" sin barras es considerada que está en el portal. Cuando se redirige, algunos navegadores van a "https://example.org", otros dan un error. Unos atacantes pueden usar esto para redirigir a las víctimas a su sitio, especialmente como parte de un ataque de phishing. El problema ha sido parcheado en Products.isurlinportal versión 1.2.0
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:plone:isurlinportal:*:*:*:*:*:plone:*:* | 1.2.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



