← volver
CVE-2025-34504

KodExplorer 4.52 Open Redirect Vulnerability via User Login Endpoint

CVSS 5.3 MEDIUMEPSS 0.3%CWE-601
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.3EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
11 dic 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
KodExplorer 4.52 contains an open redirect vulnerability in the user login page that allows attackers to manipulate the 'link' parameter. Attackers can craft malicious URLs in the link parameter to redirect users to arbitrary external websites after authentication.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Productos afectados
kodcloud · KodExplorer

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →