CVE-2025-34504
KodExplorer 4.52 Open Redirect Vulnerability via User Login Endpoint
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.3EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 dez 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
KodExplorer 4.52 contains an open redirect vulnerability in the user login page that allows attackers to manipulate the 'link' parameter. Attackers can craft malicious URLs in the link parameter to redirect users to arbitrary external websites after authentication.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Produtos afetados
kodcloud · KodExplorerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →