Flarum 的注销路由允许开放重定向 (CVE-2024-21641)
CVE编号
CVE-2024-21641利用情况
暂无补丁情况
N/A披露时间
2024-01-06漏洞描述
Flarum是一款开源的讨论平台软件。在1.8.5版本之前,Flarum的/logout路由包含一个重定向参数,允许任何第三方将Flarum安装的(可信任的)域名重定向到任意链接。已登录的用户注销时必须进行确认,而游客则会立即被重定向。这可能被垃圾邮件发送者利用,通过一个运行中Flarum安装的可信任域名重定向到一个web地址。该漏洞已被修复并发布为flarum/core v1.8.5。作为解决方法,一些修改注销路由的扩展如果实现安全,可以解决此问题。解决建议
"将组件 flarum/framework 升级至 1.8.5 及以上版本""将组件 flarum/core 升级至 1.8.5 及以上版本"- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-601 | 指向未可信站点的URL重定向(开放重定向) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论