CVE-2026-35411

MEDIUM CVSS 3.1: 4,3 EPSS 0.02%
Обновлено 7 апреля 2026
Directus
Параметр Значение
CVSS 4,3 (MEDIUM)
Устранено в версии 11.16.1
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик Directus
Публичный эксплойт Нет

Directus — это API и панель приложений, работающая в режиме реального времени, для управления содержимым базы данных SQL. До версии 11.16.1 Directus уязвим для открытого перенаправления через параметр запроса перенаправления на странице /admin/tfa-setup. Когда администратор, который еще не настроил двухфакторную аутентификацию (2FA), посещает созданный URL-адрес, ему открывается законная страница настройки Directus 2FA.

После завершения процесса установки приложение перенаправляет пользователя на URL-адрес, контролируемый злоумышленником, указанный в параметре перенаправления, без какой-либо проверки. Эта уязвимость может быть использована в фишинговых атаках на администраторов Directus, поскольку первоначальное взаимодействие происходит в доверенном домене. Эта уязвимость исправлена ​​в версии 11.16.1.

Показать оригинальное описание (EN)

Directus is a real-time API and App dashboard for managing SQL database content. Prior to 11.16.1, Directus is vulnerable to an open redirect via the redirect query parameter on the /admin/tfa-setup page. When an administrator who has not yet configured Two-Factor Authentication (2FA) visits a crafted URL, they are presented with the legitimate Directus 2FA setup page. After completing the setup process, the application redirects the user to the attacker-controlled URL specified in the redirect parameter without any validation. This vulnerability could be used in phishing attacks targeting Directus administrators, as the initial interaction occurs on a trusted domain. This vulnerability is fixed in 11.16.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1