Falhas do tipo CWE-1022

12 resultados

Link web para destino não confiável com acesso a window.opener

Quando você cria um link (âncora HTML) que abre uma página em nova aba usando target="_blank" sem o atributo rel="noopener noreferrer", a página aberta ganha acesso ao objeto window.opener do seu site. Um atacante controla a página aberta e pode redirecionar ou manipular a página original, ou até executar scripts no contexto dela.

Exemplo

Um site legítimo coloca um link com target="_blank" para um parceiro externo. A página parceira (ou comprometida) executa window.opener.location = 'https://phishing.com', redirecionando o usuário para um site malicioso de roubo de credenciais, sem ele perceber que a aba original foi alterada.

Como mitigar

Sempre adicione rel="noopener noreferrer" em links com target="_blank", ou use JavaScript para abrir janelas com window.open() indicando explicitamente null para o opener. Valide e confie apenas em destinos que você controla ou audita regularmente.