Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro RelayState= del cuerpo de la petición HTTP en la aplicación web de Cherwell Service Management (CSM) (CVE-2022-26156)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
28/02/2022
Última modificación:
08/03/2022

Descripción

Se ha detectado un problema en la aplicación web de Cherwell Service Management (CSM) versión 10.2.3. La inyección de una carga útil maliciosa dentro del parámetro RelayState= del cuerpo de la petición HTTP provoca un secuestro de la acción del formulario. Las vulnerabilidades de secuestro de la acción del formulario surgen cuando una aplicación coloca una entrada suministrada por el usuario en la URL de la acción de un formulario HTML. Un atacante puede usar esta vulnerabilidad para construir una URL que, si es visitada por otro usuario de la aplicación, modificará la URL de acción de un formulario para que apunte al servidor del atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cherwell:cherwell_service_management:10.2.3:*:*:*:*:*:*:*