漏洞标题
HaloITSM通过returnUrl实现开放式重定向漏洞
漏洞描述信息
## 概述
Halo软件中的Account Security Settings功能存在输入验证不当的问题。具体来说,returnUrl参数缺乏适当的输入验证,这允许攻击者将用户重定向到恶意网站(开放重定向)并注入JavaScript代码以执行跨站脚本攻击。
## 影响版本
- 版本号:2.174.101及以下
- 版本号:2.175.1 至 2.184.21
## 细节
- Account Security Settings功能中的returnUrl参数存在输入验证漏洞。
- 攻击者可利用此漏洞进行开放重定向攻击,将用户重定向到恶意网站。
- 同时也可以注入JavaScript代码执行跨站脚本攻击。
## 影响
- 用户可能被重定向至由攻击者控制的网站,造成进一步的安全威胁。
- 用户受到跨站脚本攻击,可能导致敏感信息泄露、账户被劫持等风险。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
HaloITSM open redirect via the returnUrl
漏洞描述信息
Improper Input Validation, the returnUrl parameter in Account Security Settings lacks proper input validation, allowing attackers to redirect users to malicious websites (Open Redirect) and inject JavaScript code to perform cross site scripting attack.
The vulnerability affects Halo versions up to 2.174.101 and all versions between 2.175.1 and 2.184.21
CVSS信息
N/A
漏洞类别
输入验证不恰当