Saurus CMS Unauthenticated Open Redirect via logout url parameter 漏洞概述 Saurus CMS Community Edition 在 logout 处理代码( )中存在一个未认证的开放重定向漏洞。通过 GET 或 POST 传递的 参数直接传递到 Location 头中,没有进行域名白名单、方案验证或相对路径执行。攻击者可以构造一个包含任意外部域名的恶意 logout URL,利用 URI 方案将经过身份验证的用户重定向到攻击者控制的钓鱼页面,从而在会话销毁后实现凭证窃取和 OAuth 重定向滥用。 影响范围 Saurus CMS Community Edition <= d886e5b 修复方案 对 参数进行严格的域名白名单验证。 实施方案验证,确保只允许安全的 URI 方案(如 或 )。 强制使用相对路径,避免直接传递外部域名。 参考链接 Product Repository Blog Post 其他信息 严重性: 中等 日期: 2026年8月13日 CVE: CVE-2026-73671 CWE: CWE-601 URL Redirection to Untrusted Site ('Open Redirect') CVSS: 5.1 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:L/SA:N Credit: Vaibhav Kubade