
Open-Redirect-Schwachstelle in Kanaries
Anbieter-Homepage: https://kanaries.net/
PoC-Video: https://drive.google.com/file/d/1kqfbmx1W6UgSs56gOLOsUFiGcvKrIyW9/view?usp=sharing
Navigieren Sie zur Kanaries-Website.
redirect_path zu einer schädlichen Website, z. B.:
https://kanaries.net/access?redirect_path=https%3A%2F%2Fbing.comKlicken Sie auf „Mit GitHub anmelden“ oder „Mit Google anmelden“, um den Anmeldevorgang zu starten.
Statt zurück zur vorgesehenen Seite (kanaries.net) weitergeleitet zu werden, werden Sie zu bing.com weitergeleitet (oder zu einer anderen schädlichen URL, die im Parameter redirect_path angegeben ist).
