オープンリダイレクト のバックアップ(No.1)


オープンリダイレクト

  • Webアプリケーションのリダイレクト機能を悪用して、悪意のあるサイトへの誘導が可能な状態の脆弱性のこと

脆弱性があるサイト

  • クエリストリングに遷移先のページが推測できてしまう
  • 正規のリダイレクト先以外のページが指定できてしまう

関連用語