Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las páginas de índice de "Help" del servidor WebCtrl de Automated Logic (CVE-2022-1019)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
19/04/2022
Última modificación:
27/04/2022

Descripción

Las páginas de índice de "Help" del servidor WebCtrl de Automated Logic versión 6.1, son vulnerables a un redireccionamiento abierto. La vulnerabilidad permite a un atacante enviar una URL maliciosamente diseñada que podría redirigir al usuario a una página web maliciosa o descargar un archivo malicioso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:automatedlogic:webctrl_server:*:*:*:*:*:*:*:* 7.0 (incluyendo)