Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Payara Platform Payara Server (CVE-2024-7312)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
11/09/2024
Última modificación:
13/09/2024

Descripción

Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en Payara Platform Payara Server (módulos de interfaz de administración REST) permite el secuestro de sesión. Este problema afecta a Payara Server: desde 6.0.0 antes de 6.18.0, desde 6.2022.1 antes de 6.2024.9, desde 5.2020.2 antes de 5.2022.5, desde 5.20.0 antes de 5.67.0, desde 4.1.2.191.0 antes de 4.1.2.191.50.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:payara:payara:*:*:*:*:community:*:*:* 4.1.2.191.0 (incluyendo) 4.1.2.191.50 (excluyendo)
cpe:2.3:a:payara:payara:*:*:*:*:enterprise:*:*:* 5.20.0 (incluyendo) 5.67.0 (excluyendo)
cpe:2.3:a:payara:payara:*:*:*:*:community:*:*:* 5.2020.2 (incluyendo) 5.2022.5 (excluyendo)
cpe:2.3:a:payara:payara:*:*:*:*:enterprise:*:*:* 6.0.0 (incluyendo) 6.18.0 (excluyendo)
cpe:2.3:a:payara:payara:*:*:*:*:community:*:*:* 6.2022.1 (incluyendo) 6.2024.9 (excluyendo)