CVE-2025-12789CVE-2025-12789是Red Hat Single Sign-On(SSO)中的一个开放重定向(Open Redirect)漏洞。该漏洞存在于OpenID Connect注销协议中,具体问题在于redirect_uri参数在注销过程中未对用户提供的URL进行充分验证。攻击者可以利用此漏洞构造恶意链接,诱骗用户在注销后被重定向到钓鱼网站或恶意页面,从而窃取用户凭据、进行网络钓鱼攻击或执行其他恶意操作。由于该漏洞无需认证即可利用(PR:N),且需要用户交互(UI:R),攻击者需要通过社会工程学手段诱导用户点击恶意链接。在CVSS 3.1评分体系中,该漏洞获得6.1分,属于中等严重程度,对机密性和完整性有较低影响。Red Hat已确认此漏洞并发布安全公告,漏洞编号为CVE-2025-12789,发现者为[email protected]。
该漏洞属于开放重定向(Open Redirect)类型,存在于Red Hat Single Sign-On的OpenID Connect注销功能中。攻击原理是系统在处理logout协议时,直接使用用户可控的redirect_uri参数进行重定向,而未对该URL进行充分的验证和过滤。攻击者可以构造形如https://vulnerable-site.com/auth/realms/{realm}/protocol/openid-connect/logout?redirect_uri=https://attacker.com/fake-login的恶意链接。当已登录用户访问此链接完成注销后,系统会将用户重定向到攻击者控制的恶意网站。该网站可能伪装成合法的登录页面,诱导用户输入凭据,从而造成凭据窃取。此外,攻击者还可能利用此漏洞绕过安全检测,将用户重定向到包含恶意代码的页面。由于Red Hat Single Sign-On是企业级身份认证解决方案,广泛应用于企业内网和云环境,此漏洞可能影响大量依赖该系统进行身份管理的组织。