CVE-2024-4940

An open redirect vulnerability exists in the gradio-app/gradio, affecting the latest version. The vulnerability allows an attacker to redirect users to arbitrary websites, which can be exploited for phishing attacks, Cross-site Scripting (XSS), Server-Side Request Forgery (SSRF), amongst others. This issue is due to improper validation of user-supplied input in the handling of URLs. Attackers can exploit this vulnerability by crafting a malicious URL that, when processed by the application, redirects the user to an attacker-controlled web page.
Configurations

No configuration.

History

24 Jun 2024, 12:57

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de redireccionamiento abierto en gradio-app/gradio, que afecta a la última versión. La vulnerabilidad permite a un atacante redirigir a los usuarios a sitios web arbitrarios, que pueden explotarse para ataques de phishing, Cross-Site Scripting (XSS) y Server-Side Request Forgery (SSRF), entre otros. Este problema se debe a una validación inadecuada de la entrada proporcionada por el usuario en el manejo de las URL. Los atacantes pueden aprovechar esta vulnerabilidad creando una URL maliciosa que, cuando la aplicación la procesa, redirige al usuario a una página web controlada por el atacante.

22 Jun 2024, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-06-22 06:15

Updated : 2024-06-24 12:57


NVD link : CVE-2024-4940

Mitre link : CVE-2024-4940

CVE.ORG link : CVE-2024-4940


JSON object : View

Products Affected

No product.

CWE
CWE-601

URL Redirection to Untrusted Site ('Open Redirect')