CVE-2023-28799
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
22/06/2023
Última modificación:
17/10/2024
Descripción
*** Pendiente de traducción *** A URL parameter during login flow was vulnerable to injection. An attacker could insert a malicious domain in this parameter, which would redirect the user after auth and send the authorization token to the redirected domain.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zscaler:client_connector:*:*:*:*:*:linux:*:* | 1.4 (excluyendo) | |
| cpe:2.3:a:zscaler:client_connector:*:*:*:*:*:iphone_os:*:* | 1.9.3 (excluyendo) | |
| cpe:2.3:a:zscaler:client_connector:*:*:*:*:*:chrome_os:*:* | 1.10.1 (excluyendo) | |
| cpe:2.3:a:zscaler:client_connector:*:*:*:*:*:android:*:* | 1.10.2 (excluyendo) | |
| cpe:2.3:a:zscaler:client_connector:*:*:*:*:*:windows:*:* | 3.7 (excluyendo) | |
| cpe:2.3:a:zscaler:client_connector:*:*:*:*:*:macos:*:* | 3.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://help.zscaler.com/client-connector/client-connector-app-release-summary-2022?applicable_category=Linux&applicable_version=1.4&deployment_date=2022-10-31&id=1420246
- https://help.zscaler.com/client-connector/client-connector-app-release-summary-2023?applicable_category=Android&applicable_version=1.10.2&deployment_date=2023-03-09&id=1447706
- https://help.zscaler.com/client-connector/client-connector-app-release-summary-2023?applicable_category=Chrome%20OS&applicable_version=1.10.1&deployment_date=2023-03-10&id=1447771
- https://help.zscaler.com/client-connector/client-connector-app-release-summary-2023?applicable_category=iOS&applicable_version=1.9.3&deployment_date=2023-03-03&id=1447071
- https://help.zscaler.com/client-connector/client-connector-app-release-summary-2023?applicable_category=macOS&applicable_version=3.9&deployment_date=2023-01-25&id=1443546
- https://help.zscaler.com/zscaler-client-connector/client-connector-app-release-summary-2021?applicable_category=Windows&applicable_version=3.7&deployment_date=2021-11-26&id=1386541



