Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12283

Опубликовано: 30 апр. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

Sourcegraph before 3.15.1 has a vulnerable authentication workflow because of improper validation in the SafeRedirectURL method in cmd/frontend/auth/redirect.go, such as for the //foo//example.com substring.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sourcegraph:sourcegraph:*:*:*:*:*:*:*:*
Версия до 3.15.1 (исключая)

EPSS

Процентиль: 49%
0.00257
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
github
около 4 лет назад

Open redirect vulnerability in Sourcegraph

EPSS

Процентиль: 49%
0.00257
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601