# Frappe 登录页开放重定向漏洞
## 概述
Frappe 是一个全栈 Web 应用框架。在特定版本之前,登录页面存在开放重定向(Open Redirect)漏洞。
## 影响版本
- Frappe <= 14.97.x
- Frappe <= 15.82.x
## 细节
该漏洞允许攻击者通过登录页面中的 `redirect` 参数传递特定类型的 URL,诱导用户跳转至任意外部站点。
## 影响
攻击者可利用此漏洞实施网络钓鱼、会话劫持等攻击,危害用户安全。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Open Redirect on Login Page · Advisory · frappe/frappe · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论