CVE-2020-22840
b2evolution 6.11.6 - 'redirect_to' Open Redirect
Record summary
CVE-2020-22840 has a selected CVSS score of 6.1 (medium); EIP currently links 1 catalogued exploit and 1 Nuclei template.
Description
Open redirect vulnerability in b2evolution CMS version prior to 6.11.6 allows an attacker to perform malicious open redirects to an attacker controlled resource via redirect_to parameter in email_passthrough.php.
Exploitation context
Proofs of concept
1Catalogued exploits
ExploitDBb2evolution 6.11.6 - 'redirect_to' Open RedirectExploitDB exploitby Nakul RattiNot analyzed1 file
Nuclei templates
1ProjectDiscoveryMEDIUMb2evolution CMS <6.11.6 - Open RedirectCVSS 6.1
b2evolution CMS before 6.11.6 contains an open redirect vulnerability via the redirect_to parameter in email_passthrough.php. An attacker can redirect a user to a malicious site and possibly obtain sensitive information, modify data, and/or execute unauthorized operations.
Impact
This vulnerability can be exploited by attackers to trick users into visiting malicious websites, potentially leading to phishing attacks, malware infections, or unauthorized access to sensitive information.
Remediation
Upgrade b2evolution CMS to version 6.11.6 or later to mitigate the open redirect vulnerability (CVE-2020-22840).
Source: ProjectDiscovery