В версиях с двадцати по 2.35.0 содержится открытая уязвимость перенаправления в конечной точке OAuthPropagatorController.propagateOAuthCallback, которая рассматривает параметр запроса состояния как URL-адрес перенаправления. Злоумышленники могут создавать вредоносные запросы для перенаправления пользователей на произвольные хосты, пересылая коды авторизации OAuth, минуя проверку домена, когда IS_MULTIWORKSPACE_ENABLED отключен.
Показать оригинальное описание (EN)
Twenty through 2.35.0 contains an open redirect vulnerability in the OAuthPropagatorController.propagateOAuthCallback endpoint that treats the state query parameter as a redirect URL. Attackers can craft malicious requests to redirect users to arbitrary hosts while forwarding OAuth authorization codes, bypassing domain validation when IS_MULTIWORKSPACE_ENABLED is disabled.
Характеристики атаки
Последствия
Строка CVSS v4.0