Open Redirect Vulnerability in Pomerium Software by Pomerium
CVE-2021-29651

6.1MEDIUM

Key Information:

Vendor

Pomerium

Status
Vendor
CVE Published:
2 April 2021

What is CVE-2021-29651?

An Open Redirect vulnerability exists in Pomerium versions before 0.13.4, allowing attackers to redirect users to arbitrary URLs. This could facilitate phishing attacks or the distribution of malicious content. It is essential for users to update to the latest version to mitigate this risk. For more information, please refer to the detailed advisory.

References

CVSS V3.1

Score:
6.1
Severity:
MEDIUM
Confidentiality:
Low
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.