Логотип exploitDog
bind:CVE-2023-49104
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-49104

Количество 3

Количество 3

nvd логотип

CVE-2023-49104

около 2 лет назад

An issue was discovered in ownCloud owncloud/oauth2 before 0.6.1, when Allow Subdomains is enabled. An attacker is able to pass in a crafted redirect-url that bypasses validation, and consequently allows an attacker to redirect callbacks to a Top Level Domain controlled by the attacker.

CVSS3: 8.7
EPSS: Низкий
github логотип

GHSA-phfx-x4q3-w99v

около 2 лет назад

An issue was discovered in ownCloud owncloud/oauth2 before 0.6.1, when Allow Subdomains is enabled. An attacker is able to pass in a crafted redirect-url that bypasses validation, and consequently allows an attacker to redirect callbacks to a Top Level Domain controlled by the attacker.

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2023-08351

около 2 лет назад

Уязвимость конфигурации «Allow Subdomains» платформы авторизации OAuth2, позволяющая нарушителю обойти ограничения безопасности и перенаправить пользователя на произвольный URL-адрес

CVSS3: 8.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-49104

An issue was discovered in ownCloud owncloud/oauth2 before 0.6.1, when Allow Subdomains is enabled. An attacker is able to pass in a crafted redirect-url that bypasses validation, and consequently allows an attacker to redirect callbacks to a Top Level Domain controlled by the attacker.

CVSS3: 8.7
0%
Низкий
около 2 лет назад
github логотип
GHSA-phfx-x4q3-w99v

An issue was discovered in ownCloud owncloud/oauth2 before 0.6.1, when Allow Subdomains is enabled. An attacker is able to pass in a crafted redirect-url that bypasses validation, and consequently allows an attacker to redirect callbacks to a Top Level Domain controlled by the attacker.

CVSS3: 8.7
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-08351

Уязвимость конфигурации «Allow Subdomains» платформы авторизации OAuth2, позволяющая нарушителю обойти ограничения безопасности и перенаправить пользователя на произвольный URL-адрес

CVSS3: 8.7
0%
Низкий
около 2 лет назад

Уязвимостей на страницу