Informazioni sul CVE-2024-1240

Open Redirection in pyload/pyload

CWE ID: CWE-601

Base Score (CVSS): N/A

CVE: CVE-2024-1240

Descrizione: Una vulnerabilità di reindirizzamento aperta esiste in pyload/pyload versione 0.5.0. La vulnerabilità è dovuta a un’impropera gestione del parametro ‘next’ nella funzionalità di login. Un attaccante può sfruttare questa vulnerabilità per reindirizzare gli utenti a siti malevoli, che possono essere utilizzati per phishing o altre attività dannose. Il problema è stato risolto in pyload-ng 0.5.0b3.dev79.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • pyload – pyload/pyload

Relazioni con altri prodotti

Produttore:pyload
Prodotto: pyload/pyload
Anno: 2024
CWE: CWE-601
CVSS: 0.0

Ulteriori risorse disponibili