CVE-2024-46886

The web server of affected devices does not properly validate input that is used for a user redirection. This could allow an attacker to make the server redirect the legitimate user to an attacker-chosen URL. For a successful exploit, the legitimate user must actively click on an attacker-crafted link.
Configurations

No configuration.

History

10 Oct 2024, 12:56

Type Values Removed Values Added
Summary
  • (es) El servidor web de los dispositivos afectados no valida correctamente la entrada que se utiliza para la redirección del usuario. Esto podría permitir que un atacante haga que el servidor redirija al usuario legítimo a una URL elegida por el atacante. Para que la explotación tenga éxito, el usuario legítimo debe hacer clic activamente en un enlace manipulado por el atacante.

08 Oct 2024, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-08 09:15

Updated : 2024-10-10 12:56


NVD link : CVE-2024-46886

Mitre link : CVE-2024-46886

CVE.ORG link : CVE-2024-46886


JSON object : View

Products Affected

No product.

CWE
CWE-601

URL Redirection to Untrusted Site ('Open Redirect')