Saurus CMS Community Edition содержит уязвимость открытого перенаправления без аутентификации в коде обработки выхода из системы в groups/port.inc.php, где параметр URL-адреса, предоставленный через GET или POST, передается непосредственно в заголовок Location без списка разрешенных доменов, проверки схемы или принудительного применения относительного пути. Злоумышленники могут создать вредоносный URL-адрес выхода из системы, содержащий произвольный внешний домен или схему javascript: URI для перенаправления аутентифицированных пользователей на контролируемые злоумышленником фишинговые страницы после разрушения сеанса, что позволяет осуществлять кражу учетных данных и злоупотребление перенаправлением OAuth.
Показать оригинальное описание (EN)
Saurus CMS Community Edition contains an unauthenticated open redirect vulnerability in the logout handling code in classes/port.inc.php, where the url parameter supplied via GET or POST is passed directly to the Location header without domain allowlist, scheme validation, or relative path enforcement. Attackers can craft a malicious logout URL containing an arbitrary external domain or javascript: URI scheme to redirect authenticated users to attacker-controlled phishing pages after session destruction, enabling credential theft and OAuth redirect abuse.
Характеристики атаки
Последствия
Строка CVSS v4.0