CVE-2024-5936

An open redirect vulnerability exists in imartinez/privategpt version 0.5.0 due to improper handling of the 'file' parameter. This vulnerability allows attackers to redirect users to a URL specified by user-controlled input without proper validation or sanitization. The impact of this vulnerability includes potential phishing attacks, malware distribution, and credential theft.
Configurations

No configuration.

History

21 Nov 2024, 09:48

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de redireccionamiento abierto en imartinez/privategpt versión 0.5.0 debido al manejo inadecuado del parámetro 'archivo'. Esta vulnerabilidad permite a los atacantes redirigir a los usuarios a una URL especificada mediante una entrada controlada por el usuario sin una validación o sanitización adecuada. El impacto de esta vulnerabilidad incluye posibles ataques de phishing, distribución de malware y robo de credenciales.
References () https://huntr.com/bounties/43f05c1e-d7b8-45e2-b1fe-48faf1e3a48d - () https://huntr.com/bounties/43f05c1e-d7b8-45e2-b1fe-48faf1e3a48d -

27 Jun 2024, 19:25

Type Values Removed Values Added
New CVE

Information

Published : 2024-06-27 19:15

Updated : 2024-11-21 09:48


NVD link : CVE-2024-5936

Mitre link : CVE-2024-5936

CVE.ORG link : CVE-2024-5936


JSON object : View

Products Affected

No product.

CWE
CWE-601

URL Redirection to Untrusted Site ('Open Redirect')