Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vfm5-cr22-jg3m

Опубликовано: 16 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

ABP Account Module has an Open Redirect through Improper validation in its register function

An open redirect vulnerability exists in the Account module in Volosoft ABP Framework >= 5.1.0 and < 10.0.0-rc.2. Improper validation of the returnUrl parameter in the register function allows an attacker to redirect users to arbitrary external domains.

Пакеты

Наименование

Volo.Abp.Account.Web

nuget
Затронутые версииВерсия исправления

>= 5.1.0, < 10.0.0-rc.2

10.0.0-rc.2

EPSS

Процентиль: 18%
0.00057
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20
CWE-601

Связанные уязвимости

CVSS3: 5.3
nvd
около 2 месяцев назад

An open redirect vulnerability exists in the Account module in Volosoft ABP Framework >= 5.1.0 and < 10.0.0-rc.2. Improper validation of the returnUrl parameter in the register function allows an attacker to redirect users to arbitrary external domains.

EPSS

Процентиль: 18%
0.00057
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20
CWE-601