Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-4951

Опубликовано: 31 авг. 2012
Источник: nvd
CVSS2: 5.8
EPSS Низкий

Описание

Open redirect vulnerability in phpgwapi/ntlm/index.php in EGroupware Enterprise Line (EPL) before 11.1.20110804-1 and EGroupware Community Edition before 1.8.001.20110805 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the forward parameter.

Комментарий

Per: http://cwe.mitre.org/data/definitions/601.html

'CWE-601: URL Redirection to Untrusted Site ('Open Redirect')'

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:egroupware:egroupware:*:-:community:*:*:*:*:*
Версия до 1.8.001.20110421 (включая)
Конфигурация 2
cpe:2.3:a:egroupware:egroupware_enterprise_line:*:*:*:*:*:*:*:*
Версия до 11.1.20110711-1 (включая)

EPSS

Процентиль: 65%
0.00503
Низкий

5.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

debian
больше 13 лет назад

Open redirect vulnerability in phpgwapi/ntlm/index.php in EGroupware E ...

github
больше 3 лет назад

Open redirect vulnerability in phpgwapi/ntlm/index.php in EGroupware Enterprise Line (EPL) before 11.1.20110804-1 and EGroupware Community Edition before 1.8.001.20110805 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the forward parameter.

EPSS

Процентиль: 65%
0.00503
Низкий

5.8 Medium

CVSS2

Дефекты

NVD-CWE-Other