/Vulnerability Library

DedeCMS - Open Redirect via download.php

CVE-2024-57241
Verified

Description

Dedecms 5.71sp1 and earlier contain a URL redirect caused by a logic error that does not properly validate GET request input, letting attackers redirect users to arbitrary URLs, exploit requires sending crafted GET requests.

Severity

Medium

CVSS Score

6.1

Exploit Probability

1%

Affected Product

dedecms

Published Date

March 29, 2026

Template Author

0x_akoko

CVE-2024-57241.yaml
6.1Score

CVSS Metrics

CVSS Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVE ID:
cve-2024-57241
CWE ID:
cwe-601

References

https://nvd.nist.gov/vuln/detail/CVE-2024-57241https://github.com/woshidaheike/dedecms-url-redirection

Remediation Steps

Update to the latest version of Dedecms or apply security patches addressing URL redirect issues.