漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
AFFiNE: Open Redirect via Regex Bypass in redirect-proxy
Vulnerability Description
AFFiNE is an open-source, all-in-one workspace and an operating system. Prior to version 0.26.0, there is an Open Redirect vulnerability located at the /redirect-proxy endpoint. The flaw exists in the domain validation logic, where an improperly anchored Regular Expression allows an attacker to bypass the whitelist by using malicious domains that end with a trusted string. This issue has been patched in version 0.26.0.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Vulnerability Type
指向未可信站点的URL重定向(开放重定向)
Vulnerability Title
AFFiNE.Pro 输入验证错误漏洞
Vulnerability Description
AFFiNE.Pro是Toeverything开源的一个下一代知识库。 AFFiNE.Pro 0.26.0之前版本存在输入验证错误漏洞,该漏洞源于/redirect-proxy端点的域名验证逻辑存在缺陷,可能导致开放重定向。
CVSS Information
N/A
Vulnerability Type
N/A