# KoaJS HTTP头响应重定向漏洞
## 概述
在 KoaJS Koa **3.0.0 及之前版本**中发现一个**开放重定向(open redirect)**漏洞。该漏洞存在于 **lib/response.js 文件的 back 函数**中,属于 HTTP Header Handler 组件的一部分。
## 影响版本
- **受影响版本**:KoaJS Koa <= 3.0.0
## 漏洞细节
漏洞源于 `back` 函数中对 `Referrer` 请求头参数的不安全处理。攻击者可以操控该请求头字段,诱导应用程序执行任意 URL 重定向。
## 影响
- **攻击方式**:远程利用
- **严重性**:已被归类为具有问题性(Problematic)
- **危害**:可能导致用户被重定向到恶意网站,从而进行钓鱼攻击、会话劫持等
- **利用状态**:漏洞利用已公开,实际攻击可能已被执行
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Open Redirect Vulnerability (Referrer Header User-Controlled) · Issue #1892 · koajs/koa -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Open Redirect Vulnerability (Referrer Header User-Controlled) · Issue #1892 · koajs/koa -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-8129 KoaJS Koa HTTP Header response.js back redirect (Issue 1892 / EUVD-2025-22567) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #619741: KoaJS Koa <=3.0.0 commit cb22d8dc Open Redirect -- 🔗来源链接
标签: third-party-advisory
神龙速读