CVE-2025-9193: Open Redirect kwetsbaarheid in TOTVS Portal Meu RH

CVE-2025-9193: Open Redirect kwetsbaarheid in TOTVS Portal Meu RH

Een beveiligingslek is ontdekt in TOTVS Portal Meu RH, versies tot 12.1.17, waardoor een open redirect kan optreden. Deze kwetsbaarheid bevindt zich in de ‘Password Reset Handler’-component en kan op afstand worden misbruikt. Kwaadwillenden kunnen door manipulatie van de parameter redirectUrl de gebruiker naar een malafide website leiden zonder hun medeweten.

Overzicht

De kwetsbaarheid heeft een CVSS-score van 5.1, wat aangeeft dat het een matig risico vormt. De kwetsbaarheid treft alleen systemen die niet langer door de leverancier worden ondersteund. Het is echter bekend dat er al een exploit is gepubliceerd die misbruik van deze kwetsbaarheid mogelijk maakt.

Aanbevelingen

  • Upgrade naar versie 12.1.2410.274, 12.1.2502.178 of 12.1.2506.121, welke niet kwetsbaar zijn voor deze open redirect.
  • Controleer of er al een patch beschikbaar is en pas deze zo snel mogelijk toe om het systeem te beschermen tegen misbruik.

Bronnen

Vraag en Antwoord

1. Wat is CVE-2025-9193?

Dit is een geregistreerd beveiligingsprobleem dat een open redirect binnen TOTVS Portal Meu RH tot en met versie 12.1.17 beschrijft.

2. Welke systemen zijn kwetsbaar voor CVE-2025-9193?

De systemen met versie 12.1.0 tot en met 12.1.17 van TOTVS Portal Meu RH zijn kwetsbaar. Latere versies zijn niet kwetsbaar.

3. Bestaat er al een patch of beveiligingsupdate?

Ja, updaten naar versies 12.1.2410.274, 12.1.2502.178 of 12.1.2506.121 is aanbevolen om dit probleem op te lossen.

4. Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan gebruikers door middel van misleiding ertoe brengen om naar een schadelijke website te gaan, met mogelijk ernstige gevolgen voor de privacy en veiligheid.