Vulnerabilidad en el parámetro RelayState= del cuerpo de la petición HTTP en la aplicación web de Cherwell Service Management (CSM) (CVE-2022-26156)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
28/02/2022
Última modificación:
08/03/2022
Descripción
Se ha detectado un problema en la aplicación web de Cherwell Service Management (CSM) versión 10.2.3. La inyección de una carga útil maliciosa dentro del parámetro RelayState= del cuerpo de la petición HTTP provoca un secuestro de la acción del formulario. Las vulnerabilidades de secuestro de la acción del formulario surgen cuando una aplicación coloca una entrada suministrada por el usuario en la URL de la acción de un formulario HTML. Un atacante puede usar esta vulnerabilidad para construir una URL que, si es visitada por otro usuario de la aplicación, modificará la URL de acción de un formulario para que apunte al servidor del atacante.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cherwell:cherwell_service_management:10.2.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



