Back

MEDIUM

mod_auth_mellon: Open Redirect via the login?ReturnTo= substring which could facilitate information theft

Published Jun 29, 2019

Description

mod_auth_mellon through 0.14.2 has an Open Redirect via the login?ReturnTo= substring, as demonstrated by omitting the // after http: in the target URL.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (10)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Jun 29, 2019
Updated Aug 4, 2024
Reserved Jun 29, 2019
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Jun 20, 2019