CVE-2024-57241

MEDIUM CVSS 3.1: 6,5 EPSS 4.54%
Обновлено 1 апреля 2025
Dedecms
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик Dedecms
Публичный эксплойт Нет

Dedecms 5.71sp1 и более ранние версии уязвимы к перенаправлению URL-адресов. В веб-приложении логическая ошибка не учитывает входной запрос GET, что приводит к перенаправлению URL-адреса.

Показать оригинальное описание (EN)

Dedecms 5.71sp1 and earlier is vulnerable to URL redirect. In the web application, a logic error does not judge the input GET request resulting in URL redirection.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Dedecms Dedecms
cpe:2.3:a:dedecms:dedecms:-:*:*:*:*:*:*:*