在 BlogEngine.NET CMS(3.3.8.0 及更早版本)中发现的开放重定向漏洞
如果对 default.aspx 页面的 GET 请求 URL 中包含 "years=",应用程序会调用名为 "Redirect" 的函数。

该函数设置多个参数,包括 year、month、date、page 和 rewrite。虽然 date 参数使用了 DateTime 对象进行解析,但 month 和 year 参数未经验证,直接被用于构造 rewrite 参数。


此外,write 和 page 参数被附加并用于通过 HTTP 头部重定向用户。

由于这些参数未经清理、编码或验证,攻击者可以利用此缺陷将用户重定向到攻击者控制的 URL。
