Логотип exploitDog
bind: "CVE-2024-43794"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-43794"

Количество 3

Количество 3

nvd логотип

CVE-2024-43794

10 месяцев назад

OpenSearch Dashboards Security Plugin adds a configuration management UI for the OpenSearch Security features to OpenSearch Dashboards. Improper validation of the nextUrl parameter can lead to external redirect on login to OpenSearch-Dashboards for specially crafted parameters. A patch is available in 1.3.19 and 2.16.0 for this issue.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2024-09420

10 месяцев назад

Уязвимость программного пакета OpenSearch, связанная с перенаправлением URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на вредоносный сайт

CVSS3: 6.1
EPSS: Низкий
redos логотип

ROS-20241029-08

8 месяцев назад

Множественные уязвимости opensearch

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-43794

OpenSearch Dashboards Security Plugin adds a configuration management UI for the OpenSearch Security features to OpenSearch Dashboards. Improper validation of the nextUrl parameter can lead to external redirect on login to OpenSearch-Dashboards for specially crafted parameters. A patch is available in 1.3.19 and 2.16.0 for this issue.

CVSS3: 6.1
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2024-09420

Уязвимость программного пакета OpenSearch, связанная с перенаправлением URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на вредоносный сайт

CVSS3: 6.1
0%
Низкий
10 месяцев назад
redos логотип
ROS-20241029-08

Множественные уязвимости opensearch

CVSS3: 7.5
8 месяцев назад

Уязвимостей на страницу