CVE-2025-40545CVE-2025-40545是SolarWinds Observability Self-Hosted产品中存在的一个开放重定向(Open Redirect)安全漏洞。该漏洞源于应用程序对URL参数未进行充分的输入验证和清理,攻击者可以通过构造特殊的恶意URL参数,将用户从合法网站重定向到攻击者控制的恶意网站。由于SolarWinds Observability是广泛应用于企业网络监控的系统,攻击者可能利用此漏洞进行钓鱼攻击,窃取用户凭据或敏感信息。漏洞的利用需要攻击者具有低权限用户身份,且攻击复杂度较高,但从攻击成功后可能造成的机密性影响来看,仍需引起高度重视。建议相关用户尽快升级到官方发布的安全版本,并在升级前采取临时缓解措施以降低被利用的风险。
开放重定向漏洞发生在应用程序接受用户可控的输入并将其用于构建重定向目标URL时。在SolarWinds Observability Self-Hosted中,攻击者可以通过在URL参数中注入恶意构造的跳转目标,使得应用程序在处理请求时将用户重定向到攻击者指定的外部网站。攻击者通常会利用可信域名作为前缀,诱导用户相信重定向后的页面仍属于原始可信站点。例如,攻击者可能构造类似如下URL:https://target-solarwinds.com/redirect?url=https://malicious-site.com,该URL看似指向原始合法域名,但实际会将用户跳转到恶意站点。由于SolarWinds产品通常部署在企业内部网络,攻击者需要处于邻接网络位置并拥有低权限账户才能尝试利用此漏洞。攻击成功后可能导致会话劫持、凭据钓鱼或敏感信息泄露等安全问题。