Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plesk Obsidian (CVE-2023-24044)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
22/01/2023
Última modificación:
02/04/2025

Descripción

Un problema de inyección de encabezado de host en la página de inicio de sesión de Plesk Obsidian hasta 18.0.49 permite a los atacantes redirigir a los usuarios a sitios web maliciosos a través de un encabezado de solicitud de host. NOTA: la posición del proveedor es "la capacidad de utilizar nombres de dominio arbitrarios para acceder al panel es una característica prevista".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:plesk:obsidian:*:*:*:*:*:*:*:* 18.0.49 (incluyendo)