Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2927-hv3p-f3vp

Опубликовано: 03 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Open redirect in caddy

Caddy v2.4 was discovered to contain an open redirect vulnerability. A remote unauthenticated attacker may exploit this vulnerability to redirect users to arbitrary web URLs by tricking the victim users to click on crafted links.

Пакеты

Наименование

github.com/caddyserver/caddy

go
Затронутые версииВерсия исправления

< 2.5.0

2.5.0

Наименование

github.com/caddyserver/caddy/v2

go
Затронутые версииВерсия исправления

< 2.5.0

2.5.0

EPSS

Процентиль: 24%
0.00079
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
около 3 лет назад

Caddy v2.4 was discovered to contain an open redirect vulnerability. A remote unauthenticated attacker may exploit this vulnerability to redirect users to arbitrary web URLs by tricking the victim users to click on crafted links.

CVSS3: 6.1
debian
около 3 лет назад

Caddy v2.4 was discovered to contain an open redirect vulnerability. A ...

suse-cvrf
около 3 лет назад

Security update for caddy

EPSS

Процентиль: 24%
0.00079
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601