Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-53995

Опубликовано: 08 янв. 2025
Источник: nvd
EPSS Низкий

Описание

SickChill is an automatic video library manager for TV shows. A user-controlled login endpoint's next_ parameter takes arbitrary content. Prior to commit c7128a8946c3701df95c285810eb75b2de18bf82, an authenticated attacker may use this to redirect the user to arbitrary destinations, leading to open redirect. Commit c7128a8946c3701df95c285810eb75b2de18bf82 changes the login page to redirect to settings.DEFAULT_PAGE instead of to the next parameter.

EPSS

Процентиль: 64%
0.00474
Низкий

Дефекты

CWE-601

Связанные уязвимости

github
около 1 года назад

GHSL-2024-288: SickChill open redirect in login

EPSS

Процентиль: 64%
0.00474
Низкий

Дефекты

CWE-601