Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-34071

Опубликовано: 21 мая 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Umbraco is an ASP.NET CMS used by more than 730.000 websites. Umbraco has an endpoint that is vulnerable to open redirects. The endpoint is protected so it requires the user to be signed into backoffice before the vulnerable is exposed. This vulnerability has been patched in version(s) 8.18.14, 10.8.6, 12.3.10 and 13.3.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 8.18.5 (включая) до 8.18.14 (исключая)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 10.5.0 (включая) до 10.8.6 (исключая)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.3.10 (исключая)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 13.0.0 (включая) до 13.3.1 (исключая)

EPSS

Процентиль: 66%
0.00523
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601
CWE-601

Связанные уязвимости

CVSS3: 6.1
github
больше 1 года назад

Umbraco CMS Open Redirect Bypass Protection

EPSS

Процентиль: 66%
0.00523
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601
CWE-601