UNKNOWNCVE-2024-58342

Redirection ouverte dans XenForo via getDynamicRedirect

Plateforme

php

Composant

xenforo

Corrigé dans

2.3.1

XenForo avant les versions 2.2.17 et 2.3.1 permet une redirection ouverte via une URL spécialement conçue. La fonction getDynamicRedirect() ne valide pas correctement la cible de redirection, ce qui permet aux attaquants de rediriger les utilisateurs vers des sites externes arbitraires à l'aide d'URL conçues contenant des sauts de ligne, des informations d'identification d'utilisateur ou des incompatibilités d'hôte.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement
CVE-2024-58342 — Vulnerability Details | NextGuard | NextGuard