Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26494

Опубликовано: 24 апр. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

lorawan-stack is an open source LoRaWAN network server. Prior to version 3.24.1, an open redirect exists on the login page of the lorawan stack server, allowing an attacker to supply a user controlled redirect upon sign in. This issue may allows malicious actors to phish users, as users assume they were redirected to the homepage on login. Version 3.24.1 contains a fix.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:thethingsnetwork:lorawan-stack:*:*:*:*:*:*:*:*
Версия до 3.24.1 (исключая)

EPSS

Процентиль: 50%
0.00265
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
github
больше 1 года назад

lorawan-stack Open Redirect vulnerability

EPSS

Процентиль: 50%
0.00265
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601