
Proof-of-Concept-Exploit für CVE-2024-24034, eine Open-Redirect-Schwachstelle in S.I.L 3.0 über den Parameter 'hprinter', die URL-Umleitungsmanipulation ermöglicht.
Titel: Die S.I.L 3.0 ist anfällig für Open Redirect über den Parameter „hprinter".
Datum: 2024-01-11
Autor: Elizeu Das Dores
Hersteller-Homepage: https://www.setorinformatica.com/
Version: 3.0
Der Parameter „hprinter" leitet den Benutzer immer dann um, wenn in der Anwendung ein Fehler auftritt. Durch Manipulation des Parameters ist es jedoch möglich, den Benutzer auf eine beliebige URL umzuleiten.
