CVE-2024-52875
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
GFI Kerio Control tiene una falla donde la entrada del usuario en el parámetro 'dest' no se verifica adecuadamente antes de ser utilizada en respuestas de redirección, permitiendo a atacantes redirigir usuarios a sitios maliciosos o inyectar contenido dañino en páginas web.
La vulnerabilidad existe en los endpoints /nonauth/addCertException.cs, /nonauth/guestConfirm.cs y /nonauth/expiration.cs, donde el parámetro GET 'dest' no se sanitiza suficientemente antes de ser insertado en encabezados HTTP Location (CWE-113). Esto permite ataques de redirección abierta y HTTP response splitting que resultan en XSS reflejado; la escalación adicional a RCE es posible mediante la funcionalidad de actualización en la interfaz administrativa.