
Kanariesにおけるオープンリダイレクトの脆弱性
ベンダーのホームページ: https://kanaries.net/
PoC 動画: https://drive.google.com/file/d/1kqfbmx1W6UgSs56gOLOsUFiGcvKrIyW9/view?usp=sharing
Kanaries ウェブサイト に移動します。
redirect_path パラメータを次のような悪意のあるサイトに変更します:
https://kanaries.net/access?redirect_path=https%3A%2F%2Fbing.com「Login With GitHub」 または 「Login With Google」 をクリックしてログインプロセスを開始します。
意図されたページ (kanaries.net) にリダイレクトされる代わりに、bing.com(または redirect_path パラメータで指定された任意の悪意のある URL)にリダイレクトされます。
