Vulnerabilidad en Datasette (CVE-2025-64481)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
07/11/2025
Última modificación:
26/12/2025
Descripción
Datasette es una multiherramienta de código abierto para explorar y publicar datos. En las versiones 0.65.1 e inferiores y de la 1.0a0 a la 1.0a19, las instancias desplegadas de Datasette incluyen una vulnerabilidad de redirección abierta. Las solicitudes a la ruta //example.com/foo/bar/ (la barra final es obligatoria) redirigirán al usuario a HTTPS://example.com/foo/bar. Este problema ha sido parcheado tanto en Datasette 0.65.2 como en 1.0a21. Para aplicar una solución alternativa a este problema, si Datasette se está ejecutando detrás de un proxy, ese proxy podría configurarse para reemplazar // por / en las URL de las solicitudes entrantes.
Impacto
Puntuación base 4.0
2.70
Gravedad 4.0
BAJA
Puntuación base 3.x
0.00
Gravedad 3.x
Pendiente de análisis



