Web2py de Web2py. Vulnerabilidades y errores

Errores CVE de Web2py de Web2py

Vulnerabilidades CVE de Web2py de Web2py

6 de Marzo del 2023

  • CVE-2023-22432 : Existe una vulnerabilidad de redirección abierta en las versiones de web2py anteriores a la 2.23.1. Al usar la herramienta, un usuario de web2py puede ser redirigido a un sitio web arbitrario accediendo a una URL especialmente diseñada. Como resultado, el usuario puede convertirse en víctima de un ataque de phishing.