Vulnerability Details CVE-2017-9464
An open redirect vulnerability is present in Piwigo 2.9 and probably prior versions, allowing remote attackers to redirect users to arbitrary web sites and conduct phishing attacks. The identification.php component is affected by this issue: the "redirect" parameter is not validated.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.011
EPSS Ranking 61.9%
CVSS Severity
CVSS v3 Score 6.1
CVSS v2 Score 5.8
Products affected by CVE-2017-9464
-
cpe:2.3:a:piwigo:piwigo:1.0.0
-
cpe:2.3:a:piwigo:piwigo:1.0.1
-
cpe:2.3:a:piwigo:piwigo:1.0.2
-
cpe:2.3:a:piwigo:piwigo:1.1.0
-
cpe:2.3:a:piwigo:piwigo:1.2.0
-
cpe:2.3:a:piwigo:piwigo:1.2.1
-
cpe:2.3:a:piwigo:piwigo:1.3.0
-
cpe:2.3:a:piwigo:piwigo:1.3.1
-
cpe:2.3:a:piwigo:piwigo:1.3.2
-
cpe:2.3:a:piwigo:piwigo:1.3.3
-
cpe:2.3:a:piwigo:piwigo:1.3.4
-
cpe:2.3:a:piwigo:piwigo:1.4.0
-
cpe:2.3:a:piwigo:piwigo:1.4.1
-
cpe:2.3:a:piwigo:piwigo:1.5.0
-
cpe:2.3:a:piwigo:piwigo:1.5.1
-
cpe:2.3:a:piwigo:piwigo:1.5.2
-
cpe:2.3:a:piwigo:piwigo:1.6.0
-
cpe:2.3:a:piwigo:piwigo:1.6.1
-
cpe:2.3:a:piwigo:piwigo:1.6.2
-
cpe:2.3:a:piwigo:piwigo:1.7.0
-
cpe:2.3:a:piwigo:piwigo:1.7.1
-
cpe:2.3:a:piwigo:piwigo:1.7.2
-
cpe:2.3:a:piwigo:piwigo:1.7.3
-
cpe:2.3:a:piwigo:piwigo:2.0
-
cpe:2.3:a:piwigo:piwigo:2.0.0
-
cpe:2.3:a:piwigo:piwigo:2.0.1
-
cpe:2.3:a:piwigo:piwigo:2.0.10
-
cpe:2.3:a:piwigo:piwigo:2.0.2
-
cpe:2.3:a:piwigo:piwigo:2.0.3
-
cpe:2.3:a:piwigo:piwigo:2.0.4
-
cpe:2.3:a:piwigo:piwigo:2.0.5
-
cpe:2.3:a:piwigo:piwigo:2.0.6
-
cpe:2.3:a:piwigo:piwigo:2.0.7
-
cpe:2.3:a:piwigo:piwigo:2.0.8
-
cpe:2.3:a:piwigo:piwigo:2.0.9
-
cpe:2.3:a:piwigo:piwigo:2.1.0
-
cpe:2.3:a:piwigo:piwigo:2.1.1
-
cpe:2.3:a:piwigo:piwigo:2.1.2
-
cpe:2.3:a:piwigo:piwigo:2.1.3
-
cpe:2.3:a:piwigo:piwigo:2.1.4
-
cpe:2.3:a:piwigo:piwigo:2.1.5
-
cpe:2.3:a:piwigo:piwigo:2.1.6
-
cpe:2.3:a:piwigo:piwigo:2.2.0
-
cpe:2.3:a:piwigo:piwigo:2.2.1
-
cpe:2.3:a:piwigo:piwigo:2.2.2
-
cpe:2.3:a:piwigo:piwigo:2.2.3
-
cpe:2.3:a:piwigo:piwigo:2.2.4
-
cpe:2.3:a:piwigo:piwigo:2.2.5
-
cpe:2.3:a:piwigo:piwigo:2.3.0
-
cpe:2.3:a:piwigo:piwigo:2.3.1
-
cpe:2.3:a:piwigo:piwigo:2.3.2
-
cpe:2.3:a:piwigo:piwigo:2.3.3
-
cpe:2.3:a:piwigo:piwigo:2.3.4
-
cpe:2.3:a:piwigo:piwigo:2.3.5
-
cpe:2.3:a:piwigo:piwigo:2.4.0
-
cpe:2.3:a:piwigo:piwigo:2.4.1
-
cpe:2.3:a:piwigo:piwigo:2.4.2
-
cpe:2.3:a:piwigo:piwigo:2.4.3
-
cpe:2.3:a:piwigo:piwigo:2.4.4
-
cpe:2.3:a:piwigo:piwigo:2.4.5
-
cpe:2.3:a:piwigo:piwigo:2.4.6
-
cpe:2.3:a:piwigo:piwigo:2.4.7
-
cpe:2.3:a:piwigo:piwigo:2.5.0
-
cpe:2.3:a:piwigo:piwigo:2.5.1
-
cpe:2.3:a:piwigo:piwigo:2.5.2
-
cpe:2.3:a:piwigo:piwigo:2.5.3
-
cpe:2.3:a:piwigo:piwigo:2.5.4
-
cpe:2.3:a:piwigo:piwigo:2.5.5
-
cpe:2.3:a:piwigo:piwigo:2.5.6
-
cpe:2.3:a:piwigo:piwigo:2.6.0
-
cpe:2.3:a:piwigo:piwigo:2.6.1
-
cpe:2.3:a:piwigo:piwigo:2.6.2
-
cpe:2.3:a:piwigo:piwigo:2.6.3
-
cpe:2.3:a:piwigo:piwigo:2.6.4
-
cpe:2.3:a:piwigo:piwigo:2.6.5
-
cpe:2.3:a:piwigo:piwigo:2.7.0
-
cpe:2.3:a:piwigo:piwigo:2.7.1
-
cpe:2.3:a:piwigo:piwigo:2.7.2
-
cpe:2.3:a:piwigo:piwigo:2.7.3
-
cpe:2.3:a:piwigo:piwigo:2.7.4
-
cpe:2.3:a:piwigo:piwigo:2.8.0
-
cpe:2.3:a:piwigo:piwigo:2.8.1
-
cpe:2.3:a:piwigo:piwigo:2.8.2
-
cpe:2.3:a:piwigo:piwigo:2.8.3
-
cpe:2.3:a:piwigo:piwigo:2.8.4
-
cpe:2.3:a:piwigo:piwigo:2.8.5
-
cpe:2.3:a:piwigo:piwigo:2.8.6
-
cpe:2.3:a:piwigo:piwigo:2.9.0