CVE

Vulnerabilidad en gradio-app/gradio (CVE-2024-4940)

Severidad:
MEDIA
Type:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
22/06/2024
Última modificación:
24/06/2024

Descripción

Existe una vulnerabilidad de redireccionamiento abierto en gradio-app/gradio, que afecta a la última versión. La vulnerabilidad permite a un atacante redirigir a los usuarios a sitios web arbitrarios, que pueden explotarse para ataques de phishing, Cross-Site Scripting (XSS) y Server-Side Request Forgery (SSRF), entre otros. Este problema se debe a una validación inadecuada de la entrada proporcionada por el usuario en el manejo de las URL. Los atacantes pueden aprovechar esta vulnerabilidad creando una URL maliciosa que, cuando la aplicación la procesa, redirige al usuario a una página web controlada por el atacante.

Referencias a soluciones, herramientas e información