Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4696

Опубликовано: 02 июл. 2014
Источник: nvd
CVSS2: 5.8
EPSS Низкий

Описание

Multiple open redirect vulnerabilities in the Suricata package before 1.0.6 for pfSense through 2.1.4 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via (1) the referer parameter to suricata_rules_flowbits.php or (2) the returl parameter to suricata_select_alias.php.

Комментарий

Per: http://cwe.mitre.org/data/definitions/601.html

"CWE-601: URL Redirection to Untrusted Site ('Open Redirect')"

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:netgate:pfsense:*:*:*:*:*:*:*:*
Версия до 2.1.4 (включая)
cpe:2.3:a:netgate:pfsense:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:pfsense:suricata_package:*:*:*:*:*:*:*:*
Версия до 1.0.5 (включая)

EPSS

Процентиль: 14%
0.00047
Низкий

5.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Multiple open redirect vulnerabilities in the Suricata package before 1.0.6 for pfSense through 2.1.4 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via (1) the referer parameter to suricata_rules_flowbits.php or (2) the returl parameter to suricata_select_alias.php.

EPSS

Процентиль: 14%
0.00047
Низкий

5.8 Medium

CVSS2

Дефекты

NVD-CWE-Other