Falhas do tipo CWE-601

1.187 resultados

Redirecionamento aberto (Open Redirect)

É quando uma aplicação redireciona o usuário para uma URL fornecida por ele (parâmetro, query string, etc.) sem validar se o destino é confiável. Um atacante controla para onde a vítima é levada, usando a reputação da aplicação legítima para enganá-la e roubar credenciais ou distribuir malware.

Exemplo

Um site de login tem `redirect.php?url=https://exemplo.com/dashboard`. O atacante muda para `redirect.php?url=https://site-falso.com` e envia o link falso por phishing. A vítima clica confiando no domínio legítimo e acaba em um site fake que coleta suas credenciais.

Como mitigar

Valide e whitelist as URLs permitidas antes de redirecionar — nunca confie no input do usuário. Alternativamente, use IDs ou tokens que mapeiem para destinos pré-aprovados, ou verifique se a URL pertence ao mesmo domínio (validação com regex ou parsing seguro da URL).

CVE-2024-4283MEDIUMURL Redirection to Untrusted Site ('Open Redirect') in GitLabEPSS 0.4%CVE-2026-47070MEDIUMHTTP/3 redirect handler leaks Authorization and Cookie headers to cross-origin redirect target in hackneyEPSS 0.4%CVE-2025-7863MEDIUMthinkgem JeeSite ServletUtils.java redirectUrlEPSS 0.4%CVE-2022-26326MEDIUMPotential open redirection vulnerability in NetIQ Access Manager versions prior to version 5.0.2EPSS 0.4%CVE-2024-45981HIGHA host header injection vulnerability in BookReviewLibrary 1.0 allows attackers to obtain the password reset token via user interaction withEPSS 0.4%CVE-2026-22912MEDIUMImproper validation of a login parameter may allow attackers to redirect users to malicious websites after authentication. This can lead to EPSS 0.4%CVE-2023-40306MEDIUMURL Redirection vulnerability in SAP S/4HANA (Manage Catalog Items and Cross-Catalog search)EPSS 0.4%CVE-2026-44598MEDIUMApache Shiro Jakarta EE module: Open redirect and SSRF (requires valid credentials)EPSS 0.4%CVE-2026-15093MEDIUMMultiple Vulnerabilities in IBM Engineering AI hub.EPSS 0.4%CVE-2023-31095MEDIUMWordPress Integration for Contact Form 7 HubSpot Plugin <= 1.2.8 is vulnerable to Open RedirectionEPSS 0.4%CVE-2024-22244MEDIUMHarbor Open Redirect URLEPSS 0.4%CVE-2025-23086MEDIUMOn most desktop platforms, Brave Browser versions 1.70.x-1.73.x included a feature to show a site's origin on the OS-provided file selector EPSS 0.4%CVE-2022-41965MEDIUMOpencast Authenticated OpenRedirect VulnerabilityEPSS 0.4%CVE-2023-2000MEDIUMUnrestricted navigation due to unvalidated mattermost server redirectionEPSS 0.4%CVE-2025-54066MEDIUMDiracX-Web login page has Open Redirect vulnerabilityEPSS 0.4%CVE-2023-31237MEDIUMWordPress Zephyr Project Manager Plugin <= 3.3.9 is vulnerable to Open RedirectionEPSS 0.4%CVE-2026-56326MEDIUMNuxt - Server-Side Open Redirect via Path-Normalization Bypass in navigateToEPSS 0.4%CVE-2022-36028CRITICALBigBlueButton Greenlight Open Redirect vulnerabilityEPSS 0.4%CVE-2022-27861MEDIUMWordPress Ninja Popups Plugin <= 4.7.5 is vulnerable to Open RedirectionEPSS 0.4%CVE-2025-2697HIGHIBM Cognos Command Center HTTP Open RedirectEPSS 0.4%