漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Miniflux 2 has an Open Redirect via protocol-relative `redirect_url`
Vulnerability Description
Miniflux 2 is an open source feed reader. Versions 2.2.14 and below treat redirect_url as safe when url.Parse(...).IsAbs() is false, enabling phishing flows after login. Protocol-relative URLs like //ikotaslabs.com have an empty scheme and pass that check, allowing post-login redirects to attacker-controlled sites. This issue is fixed in version 2.2.15.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Vulnerability Type
指向未可信站点的URL重定向(开放重定向)
Vulnerability Title
Miniflux 输入验证错误漏洞
Vulnerability Description
Miniflux是Miniflux开源的一个极简主义的提要阅读器。 Miniflux 2 2.2.14及之前版本存在输入验证错误漏洞,该漏洞源于redirect_url验证不足,可能导致登录后钓鱼攻击。
CVSS Information
N/A
Vulnerability Type
N/A