オープンリダイレクト

2022-09-17 (土) 13:40:33

オープンリダイレクト

  • Webアプリケーションのリダイレクト機能を悪用して、悪意のあるサイトへの誘導が可能な状態の脆弱性のこと

脆弱性があるサイト

  • クエリストリングに遷移先のページが推測できてしまう
  • 正規のリダイレクト先以外のページを指定してリダイレクトができてしまう

関連用語