Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-47530

Опубликовано: 30 сент. 2024
Источник: nvd
CVSS3: 5.4
CVSS3: 6.1
EPSS Низкий

Описание

Scout is a web-based visualizer for VCF-files. Open redirect vulnerability allows performing phishing attacks on users by redirecting them to malicious page. /login API endpoint is vulnerable to open redirect attack via next parameter due to absence of sanitization logic. Additionally, due to lack of scheme validation, HTTPS Downgrade Attack can be performed on the users. This vulnerability is fixed in 4.89.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:clinical-genomics:scout:*:*:*:*:*:*:*:*
Версия до 4.89 (исключая)

EPSS

Процентиль: 26%
0.00091
Низкий

5.4 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

suse-cvrf
около 1 года назад

Security update for gstreamer-plugins-good

suse-cvrf
около 1 года назад

Security update for gstreamer-plugins-good

suse-cvrf
около 1 года назад

Security update for gstreamer-plugins-good

suse-cvrf
около 1 года назад

Security update for gstreamer-plugins-good

EPSS

Процентиль: 26%
0.00091
Низкий

5.4 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-601