Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cpgw-2wxr-pww3

Опубликовано: 29 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Open Redirect

Open redirect vulnerability in Gogs before 0.12 allows remote attackers to redirect users to arbitrary websites and conduct phishing attacks via an initial /\ substring in the user/login redirect_to parameter, related to the function isValidRedirect in routes/user/auth.go.

Пакеты

Наименование

gogs.io/gogs

go
Затронутые версииВерсия исправления

< 0.12.0

0.12.0

EPSS

Процентиль: 46%
0.0023
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
больше 7 лет назад

Open redirect vulnerability in Gogs before 0.12 allows remote attackers to redirect users to arbitrary websites and conduct phishing attacks via an initial /\ substring in the user/login redirect_to parameter, related to the function isValidRedirect in routes/user/auth.go.

EPSS

Процентиль: 46%
0.0023
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601