Sécurité IBM serveur secret 10.6 pourrait permettre à un attaquant d’effectuer des attaques de phishing, en utilisant une attaque redirect ouverte. En persuadant une victime de visiter un site Web spécialement conçu, un attaquant distant pourrait exploiter cette vulnérabilité pour usurper l’URL affichée pour rediriger un utilisateur vers un site Web malveillant qui semble être digne de confiance. Cela pourrait permettre à l’attaquant d’obtenir des informations sensibles ou conduire de nouvelles attaques contre la victime. IBM X-Force ID: 190044.
https://www.ibm.com/support/pages/node/6336251
https://www.ibm.com/support/pages/node/6336251
https://exchange.xforce.ibmcloud.com/vulnerabilities/190044
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4840