漏洞概述 漏洞名称: 修复同一源路径中的开放重定向漏洞 漏洞编号: CVE-2025-75628 发现时间: 2026-08-16 漏洞描述: 该漏洞涉及在解析URL时,浏览器会移除 或 字符,导致解析后的路径与预期不符。例如, 和 都会被解析为 和 。此外, 参数中的用户控制路径可能导致成功登录后重定向到恶意站点。 影响范围 受影响模块: 具体影响: - 开放重定向漏洞可能导致用户被重定向到恶意站点。 - 路径中的特殊字符(如 、 )可能导致解析错误,进而影响安全控制。 修复方案 修复版本: 9.03 修复时间: 2026-08-16 修复措施: - 修复开放重定向漏洞,确保路径中的特殊字符被正确处理。 - 对 参数进行严格验证,防止恶意重定向。 - 路径中的特殊字符(如 、 )需要进行百分号编码处理。 POC代码/利用代码 页面中未提供具体的POC代码或利用代码。 其他信息 其他修复: - 修复了 后端服务器存储中的堆栈损坏问题(2026-08-16)。 - 实现了OAuth2和OpenID Connect for Punk的客户端和服务器端功能(2026-08-15)。 总结 该页面主要介绍了 模块中关于开放重定向漏洞的修复情况,包括漏洞概述、影响范围、修复方案等关键信息。页面中未提供具体的POC代码或利用代码。