Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jmhf-9fj8-88gh

Опубликовано: 23 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Open Redirect in AllTube

Impact

Releases prior to 3.0.1 are vulnerable to an open redirect vulnerability that allows an attacker to construct a URL that redirects to an arbitrary external domain.

Patches

3.0.1 contains a fix for this vulnerability. (The 1.x and 2.x releases are not maintained anymore.)

References

Пакеты

Наименование

rudloff/alltube

composer
Затронутые версииВерсия исправления

< 3.0.1

3.0.1

EPSS

Процентиль: 95%
0.20834
Средний

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
почти 4 года назад

Open Redirect on Rudloff/alltube in Packagist rudloff/alltube prior to 3.0.1.

EPSS

Процентиль: 95%
0.20834
Средний

6.1 Medium

CVSS3

Дефекты

CWE-601