脆弱性重要情報 タイトル: Horilla CRM < 1.0.3 におけるオープンリダイレクト 説明: - Horilla CRM 1.0.3 より前のバージョンに、オープンリダイレクトの脆弱性が存在します。 - 問題は、グローバル検索機能の エンドポイントに起因しており、アプリケーションはユーザーが提供した クエリパラメータを信頼し、リダイレクト先として使用するという不正確な処理を行っています。 CVSS スコア: - 推奨 CVSS 3.1: 中リスク 4.3 - スコア詳細: 修正コミット: - https://github.com/horilla-opensource/horilla-crm/commit/730b5a44ff060916780c44a4bdbbc8ced70a2cd27 修正バージョン: - バージョン 1.0.3 - URL: https://github.com/horilla-opensource/horilla-crm/releases/tag/1.0.3 ソース: - https://github.com/Stolichnayer/Horilla-CRM-Open-Redirect 通報者: alexperrakis (UID 85369) 通報日時: 2022年2月12日 午後06:24 レビュー日時: 通報から11日後、すなわち2022年2月23日 午後06:42 ステータス: 承認済み VulDB エントリ: - 番号: 347407 - 説明: horilla-opensource horilla up to 1.0.2 Query Parameter global_search.py get prev_url redirect インセンティブ: 20