Weaknesses of type CWE-1022

13 results

Link web para destino não confiável com acesso a window.opener

Quando você abre um link externo usando <a> com target="_blank" sem rel="noopener noreferrer", a página de destino ganha acesso ao objeto window.opener da página original. Um atacante pode usar isso para redirecionar a página original para um site malicioso (phishing, malware) ou manipular seu comportamento sem que o usuário perceba.

Example

Um site de e-commerce coloca links para reviews de produtos externos com target="_blank", mas sem noopener. O site de review é comprometido e, via window.opener.location, redireciona a loja original para um clone fake. Usuário volta à aba e acha-se logado em um site golpe.

How to mitigate

Use sempre rel="noopener noreferrer" em links externos com target="_blank", ou abra URLs externas via window.open() com parâmetro que desabilita opener. Se possível, valide e allowlist destinos confiáveis antes de criar links dinâmicos.