Vulnerabilidad en Zenvia Movidesk (CVE-2025-0970)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
02/02/2025
Última modificación:
02/02/2025
Descripción
Se ha detectado una vulnerabilidad en Zenvia Movidesk hasta la versión 25.01.22. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Account/Login. La manipulación del argumento ReturnUrl provoca una redirección abierta. El ataque se puede ejecutar de forma remota. El exploit se ha hecho público y puede utilizarse. La actualización a la versión 25.01.22.245a473c54 puede solucionar este problema. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA