pac4j-core до версии 6.5.6 содержит открытую уязвимость перенаправления в DefaultLogoutLogic.perform(), которая принимает цели перенаправления выхода из системы с префиксом обратной косой черты, соответствующие logoutUrlPattern. Злоумышленники могут создавать ссылки для выхода из системы с внешними хостами с префиксом обратной косой черты, которые браузеры преобразуют в ссылки на сетевые пути, перенаправляя жертв на контролируемые злоумышленниками сайты после выхода из системы.
Показать оригинальное описание (EN)
pac4j-core before 6.5.6 contains an open redirect vulnerability in DefaultLogoutLogic.perform() that accepts backslash-prefixed logout redirect targets matching logoutUrlPattern. Attackers can craft logout links with backslash-prefixed external hosts that browsers normalize into network-path references, redirecting victims to attacker-controlled sites after logout.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Pac4j Pac4j
cpe:2.3:a:pac4j:pac4j:*:*:*:*:*:*:*:*
|
— |
6.5.6
|