VDB
Sign up
MEDIUM

GHSA-fh35-p8ph-p545

Silverstripe CMS Open Redirect

Details

Open redirect vulnerability in SilverStripe CMS & Framework 3.1.13 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the returnURL parameter to dev/build.

Are you affected?

Enter the version of the package you're using.

Affected packages

Packagist/silverstripe/cms
Introduced in: 0

No fixed version published yet for silverstripe/cms (composer). Pin to a known-safe version or switch to an alternative.

Packagist/silverstripe/framework
Introduced in: 0

No fixed version published yet for silverstripe/framework (composer). Pin to a known-safe version or switch to an alternative.

References