Grav API Plugin Open Redirect via Backslash Bypass 漏洞概述 Grav API插件(getgrav/grav-plugin-api,与Grav 2.0的admin-next/API堆栈捆绑在一起)在版本1.0.14之前存在一个开放重定向弱点,位于 函数中。该函数拒绝字面 前缀,但未考虑浏览器将反斜杠规范化为斜杠的特殊情况(http/https方案),因此像 这样的 值会绕过守卫,并被浏览器作为协议相对URL 传递。在合法的OAuth登录流程中,攻击者提供的 参数可以将已认证的受害者重定向到攻击者控制的站点,用于登录后的钓鱼攻击。完整的浏览器端可利用性取决于admin-next SPA的客户端oauth-callback处理程序,且未被报告者独立验证。 影响范围 影响版本:Grav >= 0, < 1.0.14 CVE编号:CVE-2026-75833 CWE编号:CWE-601 URL Redirection to Untrusted Site ('Open Redirect') CVSS评分:8.6 CVSS v4向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/NA:H/SC:N/SI:N/SA:N 修复方案 升级到Grav API插件版本1.0.14或更高版本。 参考链接 GitHub Security Advisory 报告者 iaohkut-from-NightWolfTeam