Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nopCommerce (CVE-2022-27461)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
04/05/2022
Última modificación:
12/05/2022

Descripción

En nopCommerce versión 4.50.1, una vulnerabilidad de redireccionamiento abierto puede ser desencadenada al atraer a un usuario para que sea autenticado en una página de nopCommerce haciendo clic en un enlace diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nopcommerce:nopcommerce:*:*:*:*:*:*:*:* 4.50.1 (incluyendo)