# N/A
## 漏洞概述
在HomeAutomation 3.3.2版本中,`api.php`脚本通过`redirect` GET参数接收到的输入未经过充分验证就用于重定向用户。这可能导致用户被重定向到任意网站。
## 影响版本
- HomeAutomation 3.3.2
## 漏洞细节
攻击者可以通过精心构造的链接来利用此漏洞。当用户点击由受信任的域名托管的受影响脚本生成的链接时,用户的浏览器可能会被重定向到攻击者指定的任意网站,从而导致潜在的安全风险。
## 影响
该漏洞可能导致用户被重定向到恶意网站,进而暴露给中间人攻击(MITM)、钓鱼攻击或其他类型的网络攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | HomeAutomation 3.3.2 contains a redirect vulnerability caused by improper verification of the 'redirect' GET parameter in 'api.php', letting attackers redirect users to arbitrary websites, exploit requires user interaction with a crafted link. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-21998.yaml | POC详情 |
暂无评论