Vulnerabilidad en AVSystem Unified Management Platform (CVE-2024-25657)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
18/03/2024
Última modificación:
22/08/2024
Descripción
Una redirección abierta en la funcionalidad de inicio de sesión/cierre de sesión de la administración web en AVSystem Unified Management Platform (UMP) 23.07.0.16567~LTS podría permitir a atacantes redirigir a usuarios autenticados a sitios web maliciosos.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA