Vulnerabilità
CVE-2026-100523
Scheda descrittiva ricevuta da OpenCTI e minimizzata per la consultazione nel portale Intel.
- Condivisione
- PUBLIC-OSINT
- Confidenza
- 100
- Fonte
- The CVE Program
- Aggiornata
- 26/09/2026 08:15
Descrizione
Cotonti through 1.0.0 contains an open redirect vulnerability in message.php that base64-decodes the redirect parameter without domain validation. Unauthenticated attackers can craft malicious links with encoded external URLs to redirect users to arbitrary sites via meta refresh tags for phishing attacks.
Alias e classificazioni
CWE-601URL Redirection to Untrusted Site ('Open Redirect')
Dettagli tecnici minimizzati
Nessun dato grezzo- cisa kev
- False
- cvss score
- 6.1
- cvss vector
- CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- cvss severity
- MEDIUM
Provenienza
Riferimenti pubblici
- technical-description
https://github.com/Cotonti/Cotonti/blob/1.0.0/message.php - issue-tracking
https://github.com/Cotonti/Cotonti/pull/1908 - technical-description
https://github.com/Cotonti/Cotonti/blob/1.0.0/system/common.php - issue-tracking
https://github.com/Cotonti/Cotonti/issues/1907 - VulnCheck Advisory: Cotonti through 1.0.0 Open Redirect via message.php redirect parameter
https://www.vulncheck.com/advisories/cotonti-through-1.0.0-open-redirect-via-message-php-redirect-parameter - third-party-advisory
https://github.com/Cotonti/Cotonti
Correlazione EudorIA
Catalogo Intel
La vulnerabilità è presente anche nel catalogo editoriale EudorIA.
Apri analisi EudorIALa presenza in OpenCTI descrive una correlazione di intelligence e non costituisce, da sola, prova di compromissione, attribuzione legale o indicazione operativa applicabile senza verifica del contesto.