Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SickChill (CVE-2024-53995)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
08/01/2025
Última modificación:
08/01/2025

Descripción

SickChill es un administrador automático de librerías de videos para programas de TV. El parámetro `next_` de un endpoints de `login` controlado por el usuario toma contenido arbitrario. Antes de el commit c7128a8946c3701df95c285810eb75b2de18bf82, un atacante autenticado puede usar esto para redirigir al usuario a destinos arbitrarios, lo que lleva a una redirección abierta. El commit c7128a8946c3701df95c285810eb75b2de18bf82 cambia la página de inicio de sesión para redirigir a `settings.DEFAULT_PAGE` en lugar del parámetro `next`.