WeGIA — веб-менеджер благотворительных организаций. До версии 3.6.9 в веб-приложении WeGIA было обнаружено открытое перенаправление. Параметр перенаправления берется непосредственно из $_GET без проверки URL-адреса или проверки белого списка, а затем дословно используется в вызове заголовка («Location: ...»).
Эта уязвимость исправлена в версии 3.6.9.
Показать оригинальное описание (EN)
WeGIA is a Web manager for charitable institutions. Prior to 3.6.9, open redirect has been found in WeGIA webapp. The redirect parameter is taken directly from $_GET with no URL validation or whitelist check, then used verbatim in a header("Location: ...") call. This vulnerability is fixed in 3.6.9.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wegia Wegia
cpe:2.3:a:wegia:wegia:*:*:*:*:*:*:*:*
|
— |
3.6.9
|