CVE

Vulnerabilidad en Calendarinho (CVE-2023-49281)

Severidad:
MEDIA
Type:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
01/12/2023
Última modificación:
06/12/2023

Descripción

Calendarinho es una aplicación de calendario de código abierto para gestionar grandes equipos de consultores. Se produce un problema de Open Redirect cuando una aplicación web redirige a los usuarios a URL externas sin la validación adecuada. Esto puede provocar ataques de phishing, en los que se engaña a los usuarios para que visiten sitios maliciosos, lo que podría provocar robo de información y daños a la reputación del sitio web utilizado para la redirección. El problema se solucionó en el commit `15b2393`. Se recomienda a los usuarios que actualicen a un commit posterior a `15b2393`. No se conocen workarounds para esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cainor:calendarinho:*:*:*:*:*:*:*:* 2023-10-11 (excluyendo)