SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2020-23015

An open redirect issue was discovered in OPNsense through 20.1.5.

MEDIUM 6.1EPSS 2.69%

Does this matter?

Lower severity and a low EPSS score (2.69%). Track it; it rarely justifies an emergency change on its own.

Description

An open redirect issue was discovered in OPNsense through 20.1.5. The redirect parameter "url" in login page was not filtered and can redirect user to any website.

CVSS 3.1
6.1 MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
EPSS
2.69% probability · 85th percentile
CISA KEV
Not listed
Weakness
CWE-601
Affected
opnsense/opnsense
Source
cve@mitre.org

References

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.