漏洞标题:基于主机头的开放重定向
产品:Sielox AnyWare
受影响版本:2.1.2
CVE ID:CVE-2024-34328
严重程度:中
攻击向量:远程
影响:开放重定向/钓鱼
攻击者可以构造一个带有修改过的Host头的URL,指向其控制的恶意域名。当用户点击该恶意链接时,会被重定向到攻击者的域名——可能导致钓鱼、凭证窃取或恶意软件传播。
此漏洞源于应用程序在重定向过程中生成绝对URL时对Host头的验证不当。
以下是两张展示利用过程的图片:
步骤1:使用Host头构造的恶意URL

步骤2:受害者被重定向到攻击者控制的域名

Host头。成功利用可能允许攻击者:
安全研究员 – Kevin Suckiel // 0xsu3ks
本研究仅供教育目的和负责任的披露。作者不对任何滥用此信息的行为负责。