Vulnerability Details CVE-2025-65581
An open redirect vulnerability exists in the Account module in Volosoft ABP Framework >= 5.1.0 and < 10.0.0-rc.2. Improper validation of the returnUrl parameter in the register function allows an attacker to redirect users to arbitrary external domains.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 16.6%
CVSS Severity
CVSS v3 Score 5.3
Products affected by CVE-2025-65581
-
cpe:2.3:a:volosoft:abp:10.0.0
-
cpe:2.3:a:volosoft:abp:5.1.0
-
cpe:2.3:a:volosoft:abp:5.1.1
-
cpe:2.3:a:volosoft:abp:5.1.2
-
cpe:2.3:a:volosoft:abp:5.1.3
-
cpe:2.3:a:volosoft:abp:5.1.4
-
cpe:2.3:a:volosoft:abp:5.2.0
-
cpe:2.3:a:volosoft:abp:5.2.1
-
cpe:2.3:a:volosoft:abp:5.2.2
-
cpe:2.3:a:volosoft:abp:5.3.0
-
cpe:2.3:a:volosoft:abp:5.3.1
-
cpe:2.3:a:volosoft:abp:5.3.2
-
cpe:2.3:a:volosoft:abp:5.3.3
-
cpe:2.3:a:volosoft:abp:5.3.4
-
cpe:2.3:a:volosoft:abp:5.3.5
-
cpe:2.3:a:volosoft:abp:6.0.0
-
cpe:2.3:a:volosoft:abp:6.0.1
-
cpe:2.3:a:volosoft:abp:6.0.2
-
cpe:2.3:a:volosoft:abp:6.0.3
-
cpe:2.3:a:volosoft:abp:7.0.0
-
cpe:2.3:a:volosoft:abp:7.0.1
-
cpe:2.3:a:volosoft:abp:7.0.2
-
cpe:2.3:a:volosoft:abp:7.0.3
-
cpe:2.3:a:volosoft:abp:7.1.0
-
cpe:2.3:a:volosoft:abp:7.1.1
-
cpe:2.3:a:volosoft:abp:7.2.0
-
cpe:2.3:a:volosoft:abp:7.2.1
-
cpe:2.3:a:volosoft:abp:7.2.2
-
cpe:2.3:a:volosoft:abp:7.2.3
-
cpe:2.3:a:volosoft:abp:7.3.0
-
cpe:2.3:a:volosoft:abp:7.3.1
-
cpe:2.3:a:volosoft:abp:7.3.2
-
cpe:2.3:a:volosoft:abp:7.3.3
-
cpe:2.3:a:volosoft:abp:7.4.0
-
cpe:2.3:a:volosoft:abp:7.4.1
-
cpe:2.3:a:volosoft:abp:7.4.2
-
cpe:2.3:a:volosoft:abp:7.4.3
-
cpe:2.3:a:volosoft:abp:7.4.4
-
cpe:2.3:a:volosoft:abp:7.4.5
-
cpe:2.3:a:volosoft:abp:8.0.0
-
cpe:2.3:a:volosoft:abp:8.0.1
-
cpe:2.3:a:volosoft:abp:8.0.2
-
cpe:2.3:a:volosoft:abp:8.0.3
-
cpe:2.3:a:volosoft:abp:8.0.4
-
cpe:2.3:a:volosoft:abp:8.0.5
-
cpe:2.3:a:volosoft:abp:8.0.6
-
cpe:2.3:a:volosoft:abp:8.1.0
-
cpe:2.3:a:volosoft:abp:8.1.1
-
cpe:2.3:a:volosoft:abp:8.1.2
-
cpe:2.3:a:volosoft:abp:8.1.3
-
cpe:2.3:a:volosoft:abp:8.1.4
-
cpe:2.3:a:volosoft:abp:8.1.5
-
cpe:2.3:a:volosoft:abp:8.2.0
-
cpe:2.3:a:volosoft:abp:8.2.1
-
cpe:2.3:a:volosoft:abp:8.2.2
-
cpe:2.3:a:volosoft:abp:8.2.3
-
cpe:2.3:a:volosoft:abp:8.3.0
-
cpe:2.3:a:volosoft:abp:8.3.1
-
cpe:2.3:a:volosoft:abp:8.3.2
-
cpe:2.3:a:volosoft:abp:8.3.3
-
cpe:2.3:a:volosoft:abp:8.3.4
-
cpe:2.3:a:volosoft:abp:9.0.0
-
cpe:2.3:a:volosoft:abp:9.0.1
-
cpe:2.3:a:volosoft:abp:9.0.2
-
cpe:2.3:a:volosoft:abp:9.0.3
-
cpe:2.3:a:volosoft:abp:9.0.4
-
cpe:2.3:a:volosoft:abp:9.0.5
-
cpe:2.3:a:volosoft:abp:9.0.6
-
cpe:2.3:a:volosoft:abp:9.0.7
-
cpe:2.3:a:volosoft:abp:9.0.8
-
cpe:2.3:a:volosoft:abp:9.1.0
-
cpe:2.3:a:volosoft:abp:9.1.1
-
cpe:2.3:a:volosoft:abp:9.1.2
-
cpe:2.3:a:volosoft:abp:9.1.3
-
cpe:2.3:a:volosoft:abp:9.2.0
-
cpe:2.3:a:volosoft:abp:9.2.1
-
cpe:2.3:a:volosoft:abp:9.2.2
-
cpe:2.3:a:volosoft:abp:9.2.3
-
cpe:2.3:a:volosoft:abp:9.2.4
-
cpe:2.3:a:volosoft:abp:9.3.0
-
cpe:2.3:a:volosoft:abp:9.3.1
-
cpe:2.3:a:volosoft:abp:9.3.2
-
cpe:2.3:a:volosoft:abp:9.3.3
-
cpe:2.3:a:volosoft:abp:9.3.4
-
cpe:2.3:a:volosoft:abp:9.3.5
-
cpe:2.3:a:volosoft:abp:9.3.6
-
cpe:2.3:a:volosoft:abp:9.3.7