Astro - это веб-фреймворк для создания сайтов, ориентированных на контент. В версиях с 5.2.0 по 5.12.7 существует уязвимость открытого пере…
Astro - это веб-фреймворк для создания сайтов, ориентированных на контент. В версиях с 5.2.0 по 5.12.7 существует уязвимость открытого перенаправления в логике перенаправления слэша при обработке путей с двойными слэшами. Это позволяет злоумышленнику перенаправлять пользователей на произвольные внешние домены, создавая URL-адреса типа https://mydomain.com//malicious-site.com/. Это увеличивает риск фишинга и других атак социальной инженерии. Данная проблема затрагивает сайты, использующие рендеринг на стороне сервера (SSR) с адаптерами Node или Cloudflare. Она не затрагивает статические сайты или сайты, развернутые на Netlify или Vercel. Проблема исправлена в версии 5.12.8. В качестве обходного пути на сетевом уровне можно блокировать ответы о перенаправлении с значением заголовка Location, начинающимся с `//`. Более подробная информация представлена в источнике [1]. Источники: - [1] https://github.com/withastro/astro/security/advisories/GHSA-cq8c-xv66-36gw - [2] https://github.com/withastro/astro/commit/0567fb7b50c0c452be387dd7c7264b96bedab48f
Веб-приложение принимает управляемые пользователем входные данные, задающие ссылку на внешний сайт, и использует её для перенаправления.
https://cwe.mitre.org/data/definitions/601.html →Открыть в коллекции CWE →Злоумышленник обманом вынуждает жертву выполнить Flash-документ, передающий команды или обращения к плагину Flash-плеера браузера, что позволяет злоумышленнику эксплуатировать встроенную функциональность Flash в браузере клиента. Данный шаблон атаки реализуется в случае, когда злоумышленник может предоставить специально сформированную ссылку на Flash-документ (SWF-файл), при переходе по которой будут выполнены дополнительные вредоносные инструкции. Злоумышленнику не требуется размещать Flash-документ или управлять им. Атака использует тот факт, что Flash-файлы могут ссылаться на внешние URL. Если переменные, служащие URL-адресами, на которые ссылается Flash-приложение, могут управляться через параметры, то, создав ссылку с определёнными значениями этих параметров, злоумышленник может добиться того, чтобы целевое Flash-приложение ссылалось на произвольное содержимое и, возможно, выполняло его.
https://capec.mitre.org/data/definitions/178.html →Открыть в коллекции CAPEC →