UNKNOWNCVE-2024-58342
Redirection ouverte dans XenForo via getDynamicRedirect
Plateforme
php
Composant
xenforo
Corrigé dans
2.3.1
XenForo avant les versions 2.2.17 et 2.3.1 permet une redirection ouverte via une URL spécialement conçue. La fonction getDynamicRedirect() ne valide pas correctement la cible de redirection, ce qui permet aux attaquants de rediriger les utilisateurs vers des sites externes arbitraires à l'aide d'URL conçues contenant des sauts de ligne, des informations d'identification d'utilisateur ou des incompatibilités d'hôte.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement