关键信息 漏洞概述 漏洞类型: Open Redirect 受影响项目: xxl-sso 受影响版本: v1.1.8 相关API: 和 代码路径: - - 测试环境设置 1. JDK 8 2. Maven构建项目: 3. Redis启动: 4. 通过IDEA启动项目:运行 复现步骤 1. 访问 接口,使用任意 参数。 响应: 2. 使用保存的 访问 接口。 响应: 代码分析 在 中, 和 方法直接使用了 参数作为重定向地址,未进行有效验证。 安全风险 攻击者可以利用此漏洞将用户重定向到恶意网站,进行钓鱼或社会工程学攻击。