Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-62361

Опубликовано: 13 окт. 2025
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

WeGIA is an open source Web Manager for Institutions with a focus on Portuguese language users. Prior to 3.5.0, an Open Redirect vulnerability was identified in the control.php endpoint of the WeGIA application, specifically in the nextPage parameter (metodo=listarTodos nomeClasse=AlmoxarifeControle). This vulnerability allows attackers to redirect users to arbitrary external domains, enabling phishing campaigns, malicious payload distribution, or user credential theft. This vulnerability is fixed in 3.5.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wegia:wegia:*:*:*:*:*:*:*:*
Версия до 3.5.0 (исключая)

EPSS

Процентиль: 11%
0.00038
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

EPSS

Процентиль: 11%
0.00038
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601