Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j6jq-3q8p-xgg6

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Netflix Security Monkey Open Redirect vulnerability

Netflix Security Monkey before 0.8.0 has an Open Redirect. The logout functionality accepted the "next" parameter which then redirects to any domain irrespective of the Host header.

Пакеты

Наименование

security_monkey

pip
Затронутые версииВерсия исправления

< 0.8.0

0.8.0

EPSS

Процентиль: 47%
0.00244
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
почти 9 лет назад

Netflix Security Monkey before 0.8.0 has an Open Redirect. The logout functionality accepted the "next" parameter which then redirects to any domain irrespective of the Host header.

EPSS

Процентиль: 47%
0.00244
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601