Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro backurl en Cscms Music Portal System (CVE-2022-27090)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
21/03/2022
Última modificación:
29/03/2022

Descripción

Se ha detectado que Cscms Music Portal System versión v4.2, contiene una vulnerabilidad de redireccionamiento por medio del parámetro backurl

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chshcms:cscms:4.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información