{"api_version":"1","generated_at":"2026-07-25T00:10:04+00:00","cve":"CVE-2023-37624","urls":{"html":"https://cve.report/CVE-2023-37624","api":"https://cve.report/api/cve/CVE-2023-37624.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2023-37624","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2023-37624"},"summary":{"title":"CVE-2023-37624","description":"Netdisco before v2.063000 was discovered to contain an open redirect vulnerability. An attacker may exploit this vulnerability to redirect users to arbitrary web URLs by tricking the victim users to click on crafted links.","state":"PUBLIC","assigner":"cve@mitre.org","published_at":"2023-07-26 20:15:00","updated_at":"2023-08-02 00:35:00"},"problem_types":["CWE-601"],"metrics":[],"references":[{"url":"https://github.com/benjaminpsinclair/Netdisco-2023-Advisory","name":"https://github.com/benjaminpsinclair/Netdisco-2023-Advisory","refsource":"MISC","tags":[],"title":"GitHub - benjaminpsinclair/Netdisco-2023-Advisory","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"https://github.com/netdisco/netdisco/commit/a2da6a7a046c1c0fd41072dd6991eec7614293f8","name":"https://github.com/netdisco/netdisco/commit/a2da6a7a046c1c0fd41072dd6991eec7614293f8","refsource":"MISC","tags":[],"title":"avoid open redirect vulnerability with return_url login helper · netdisco/netdisco@a2da6a7 · GitHub","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"https://github.com/benjaminpsinclair/Netdisco-CVE","name":"https://github.com/benjaminpsinclair/Netdisco-CVE","refsource":"MISC","tags":[],"title":"GitHub - benjaminpsinclair/Netdisco-2023-Advisory","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"https://www.cve.org/CVERecord?id=CVE-2023-37624","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2023-37624","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2023","cve_id":"37624","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"netdisco","cpe5":"netdisco","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2023-37624","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Netdisco before v2.063000 was discovered to contain an open redirect vulnerability. An attacker may exploit this vulnerability to redirect users to arbitrary web URLs by tricking the victim users to click on crafted links."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"url":"https://github.com/benjaminpsinclair/Netdisco-CVE","refsource":"MISC","name":"https://github.com/benjaminpsinclair/Netdisco-CVE"},{"url":"https://github.com/netdisco/netdisco/commit/a2da6a7a046c1c0fd41072dd6991eec7614293f8","refsource":"MISC","name":"https://github.com/netdisco/netdisco/commit/a2da6a7a046c1c0fd41072dd6991eec7614293f8"},{"refsource":"MISC","name":"https://github.com/benjaminpsinclair/Netdisco-2023-Advisory","url":"https://github.com/benjaminpsinclair/Netdisco-2023-Advisory"}]}},"nvd":{"publishedDate":"2023-07-26 20:15:00","lastModifiedDate":"2023-08-02 00:35:00","problem_types":["CWE-601"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"CHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"NONE","baseScore":6.1,"baseSeverity":"MEDIUM"},"exploitabilityScore":2.8,"impactScore":2.7}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:netdisco:netdisco:*:*:*:*:*:*:*:*","versionEndExcluding":"2.063000","cpe_name":[]}]}]}},"legacy_mitre":{"record":null,"notes":[]}}}