脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Horilla: Open Redirect via Unvalidated `next` Parameter in Notification Endpoints
脆弱性説明
Horilla is an HR and CRM software. In 1.5.0, the notification endpoints trust the unvalidated next parameter and redirect users to arbitrary external URLs. This allows an attacker to turn trusted application links into phishing or social-engineering redirects.
CVSS情報
N/A
脆弱性タイプ
指向未可信站点的URL重定向(开放重定向)
脆弱性タイトル
Horilla 输入验证错误漏洞
脆弱性説明
Horilla是Horilla公司的一款免费的开源人力资源软件。 Horilla 1.5.0版本存在输入验证错误漏洞,该漏洞源于通知端点信任未验证的next参数并将用户重定向到任意外部URL,可能导致攻击者将受信任的应用链接变为钓鱼或社会工程重定向。
CVSS情報
N/A
脆弱性タイプ
N/A