Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5p9j-w2wx-qx4c

Опубликовано: 07 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Open Redirect in django-spirit

django-spirit prior to version 0.12.3 is vulnerable to open redirect. In the /user/login endpoint, it doesn't check the value of the next parameter when the user is logged in and passes it directly to redirect which result to open redirect. This also affects /user/logout, /user/register, /user/login, /user/resend-activation.

Пакеты

Наименование

django-spirit

pip
Затронутые версииВерсия исправления

< 0.12.3

0.12.3

EPSS

Процентиль: 89%
0.04224
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
почти 4 года назад

Multiple Open Redirect in GitHub repository nitely/spirit prior to 0.12.3.

EPSS

Процентиль: 89%
0.04224
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601