1 results (0.013 seconds)

CVSS: 5.8EPSS: 0%CPEs: 5EXPL: 1

Open redirect vulnerability in the securelogin_secure_redirect function in the Secure Login module 7.x-1.x before 7.x-1.3 for Drupal allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the q parameter. Vulnerabilidad de redirección abierta en la función securelogin_secure_redirect en el módulo Secure Login v7.x-1.x antes de 7v.x-1.3 para Drupal permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de una URL en el parámetro q. • http://drupal.org/node/1700594 http://drupalcode.org/project/securelogin.git/commitdiff/88518df http://www.openwall.com/lists/oss-security/2012/10/04/6 http://www.openwall.com/lists/oss-security/2012/10/07/1 http://www.securityfocus.com/bid/54675 https://drupal.org/node/1692976 https://drupal.org/node/1698988 • CWE-20: Improper Input Validation •