一、 漏洞 CVE-2025-40846 基础信息
漏洞标题
HaloITSM通过returnUrl实现开放式重定向漏洞
来源:AIGC 神龙大模型
漏洞描述信息
## 概述 Halo软件中的Account Security Settings功能存在输入验证不当的问题。具体来说,returnUrl参数缺乏适当的输入验证,这允许攻击者将用户重定向到恶意网站(开放重定向)并注入JavaScript代码以执行跨站脚本攻击。 ## 影响版本 - 版本号:2.174.101及以下 - 版本号:2.175.1 至 2.184.21 ## 细节 - Account Security Settings功能中的returnUrl参数存在输入验证漏洞。 - 攻击者可利用此漏洞进行开放重定向攻击,将用户重定向到恶意网站。 - 同时也可以注入JavaScript代码执行跨站脚本攻击。 ## 影响 - 用户可能被重定向至由攻击者控制的网站,造成进一步的安全威胁。 - 用户受到跨站脚本攻击,可能导致敏感信息泄露、账户被劫持等风险。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:AIGC 神龙大模型
漏洞标题
HaloITSM open redirect via the returnUrl
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper Input Validation, the returnUrl parameter in Account Security Settings lacks proper input validation, allowing attackers to redirect users to malicious websites (Open Redirect) and inject JavaScript code to perform cross site scripting attack. The vulnerability affects Halo versions up to 2.174.101 and all versions between 2.175.1 and 2.184.21
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-40846 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-40846 的情报信息