Описание
An open redirect vulnerability exists in the Account module in Volosoft ABP Framework >= 5.1.0 and < 10.0.0-rc.2. Improper validation of the returnUrl parameter in the register function allows an attacker to redirect users to arbitrary external domains.
Уязвимые конфигурации
Конфигурация 1Версия от 5.1.0 (включая) до 10.0.0 (исключая)
Одно из
cpe:2.3:a:volosoft:abp:*:*:*:*:*:*:*:*
cpe:2.3:a:volosoft:abp:10.0.0:rc1:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00057
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-601
Связанные уязвимости
CVSS3: 5.3
github
около 2 месяцев назад
ABP Account Module has an Open Redirect through Improper validation in its register function
EPSS
Процентиль: 18%
0.00057
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-601