Vulnerabilidad en SickChill (CVE-2024-53995)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
08/01/2025
Última modificación:
08/01/2025
Descripción
SickChill es un administrador automático de librerías de videos para programas de TV. El parámetro `next_` de un endpoints de `login` controlado por el usuario toma contenido arbitrario. Antes de el commit c7128a8946c3701df95c285810eb75b2de18bf82, un atacante autenticado puede usar esto para redirigir al usuario a destinos arbitrarios, lo que lleva a una redirección abierta. El commit c7128a8946c3701df95c285810eb75b2de18bf82 cambia la página de inicio de sesión para redirigir a `settings.DEFAULT_PAGE` en lugar del parámetro `next`.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/SickChill/sickchill/blob/846adafdfab579281353ea08a27bbb813f9a9872/sickchill/views/authentication.py#L33
- https://github.com/SickChill/sickchill/commit/c7128a8946c3701df95c285810eb75b2de18bf82
- https://github.com/SickChill/sickchill/pull/8811
- https://securitylab.github.com/advisories/GHSL-2024-283_GHSL-2024-291_sickchill_sickchill/



