登录页面中的 Khoj Open 重定向漏洞

admin 2024-07-22 14:28:08 Ali_nonvd 来源:ZONE.CI 全球网 0 阅读模式
登录页面中的 Khoj Open 重定向漏洞

CVE编号

N/A

利用情况

暂无

补丁情况

N/A

披露时间

2024-07-08
漏洞描述
An attacker can use the next parameter on the login page to redirect a victim to a malicious page, while masking this using a legit-looking app.khoj.dev url. For example, https://app.khoj.dev/login?next=//example.com will redirect to the https://example.com page.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://github.com/advisories/GHSA-564j-v29w-rqr6
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
CWE-601 指向未可信站点的URL重定向(开放重定向)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0