Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-384j-85hc-jfq2

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An Open Redirect vulnerability in EpiServer Find before 13.2.7 allows an attacker to redirect users to untrusted websites via the _t_redirect parameter in a crafted URL, such as a /find_v2/_click URL.

An Open Redirect vulnerability in EpiServer Find before 13.2.7 allows an attacker to redirect users to untrusted websites via the _t_redirect parameter in a crafted URL, such as a /find_v2/_click URL.

EPSS

Процентиль: 98%
0.64544
Средний

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
почти 5 лет назад

An Open Redirect vulnerability in EpiServer Find before 13.2.7 allows an attacker to redirect users to untrusted websites via the _t_redirect parameter in a crafted URL, such as a /find_v2/_click URL.

EPSS

Процентиль: 98%
0.64544
Средний

Дефекты

CWE-601