CVE-2026-66414
Leantime Open Redirect nel Login Controller tramite il parametro redirectUrl
- Pubblicato
- 30 lug 2026
- Aggiornato
- 14 ago 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 9,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Leantime 3.6.2 contiene una vulnerabilità di open redirect nel controller di Login che consente ad attaccanti non autenticati di reindirizzare utenti autenticati verso siti esterni arbitrari manipolando il parametro POST redirectUrl. Gli attaccanti possono creare un URL di login dannoso con un valore redirectUrl alterato che aggira la validazione FILTER_SANITIZE_URL per reindirizzare le vittime verso siti controllati dall'attaccante per phishing o furto di credenziali.
Fonti
1- CVE-PoC-HubPoC
🛡️ Hub Proof-of-Concept per CVE — 4 CVE PUBBLICATE · 5 in revisione (VulnCheck) · lotto SuiteCRM ritirato
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.