1 results (0.006 seconds)

CVSS: 6.1EPSS: 0%CPEs: 2EXPL: 0

27 Jul 2010 — Open redirect vulnerability in RSA Federated Identity Manager 4.0 before 4.0.25 and 4.1 before 4.1.26 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unknown vectors. Vulnerabilidad de redirección involuntaria en RSA Federated Identity Manager v4.0 anterior a v4.0.25 y v4.1 anterior a v4.1.26 permite a atacantes remotos redireccionar a los usuarios a sitios Web de su elección y llevar a cabo ataques de phishing mediante vectores desconocidos. • http://archives.neohapsis.com/archives/bugtraq/2010-07/0187.html • CWE-20: Improper Input Validation •