Ad

CVE-2026-73671

MEDIUM CVSS 4.0: 5,1
Обновлено 13 августа 2026
PHP
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик PHP
Публичный эксплойт Нет

Saurus CMS Community Edition содержит уязвимость открытого перенаправления без аутентификации в коде обработки выхода из системы в groups/port.inc.php, где параметр URL-адреса, предоставленный через GET или POST, передается непосредственно в заголовок Location без списка разрешенных доменов, проверки схемы или принудительного применения относительного пути. Злоумышленники могут создать вредоносный URL-адрес выхода из системы, содержащий произвольный внешний домен или схему javascript: URI для перенаправления аутентифицированных пользователей на контролируемые злоумышленником фишинговые страницы после разрушения сеанса, что позволяет осуществлять кражу учетных данных и злоупотребление перенаправлением OAuth.

Показать оригинальное описание (EN)

Saurus CMS Community Edition contains an unauthenticated open redirect vulnerability in the logout handling code in classes/port.inc.php, where the url parameter supplied via GET or POST is passed directly to the Location header without domain allowlist, scheme validation, or relative path enforcement. Attackers can craft a malicious logout URL containing an arbitrary external domain or javascript: URI scheme to redirect authenticated users to attacker-controlled phishing pages after session destruction, enabling credential theft and OAuth redirect abuse.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0