CVE-2025-62361CVE-2025-62361是WeGIA开源Web机构管理系统中存在的一个开放重定向(Open Redirect)漏洞。WeGIA是一款主要面向葡萄牙语用户的开源Web管理平台,广泛用于各类机构的信息化管理。该漏洞存在于WeGIA的control.php端点中,具体位于处理AlmoxarifeControle(库存管理员控制器)类请求的nextPage参数处。在3.5.0版本之前,该参数未对用户输入的URL进行充分的验证和过滤,导致攻击者可以构造恶意的重定向URL,将用户重定向至任意外部域名。
由于WeGIA作为一个受信的机构管理平台,其域名在用户心中具有一定的可信度,攻击者可以利用此漏洞进行钓鱼攻击,将合法用户诱导至恶意网站,进而实施凭证窃取、恶意软件分发或其他社会工程学攻击。该漏洞的CVSS 3.1评分为6.1分,属于中危级别。虽然漏洞本身不直接造成数据泄露或系统入侵,但其作为钓鱼攻击的辅助手段,具有较高的实际危害性。漏洞的范围(Scope)标记为Changed,意味着漏洞的影响超出了受影响的组件本身。该漏洞已在WeGIA 3.5.0版本中修复,建议相关用户尽快升级。
该漏洞位于WeGIA的control.php端点中,具体的调用方式为通过metodo=listarTodos参数调用AlmoxarifeControle控制器类。在该控制器的处理逻辑中,存在一个nextPage参数用于指定操作完成后的跳转目标页面。然而,开发者在实现该功能时,未对nextPage参数的值进行严格的URL验证和过滤。
攻击原理如下:
1. 攻击者构造一个包含恶意nextPage参数的URL,例如将nextPage的值设置为外部恶意网站的URL(如http://evil.com/phishing);
2. 攻击者通过钓鱼邮件、即时消息或其他社交工程手段诱导受害者点击该链接;
3. 受害者点击链接后,请求被发送至WeGIA服务器的control.php端点;
4. 服务器处理完listarTodos方法后,使用nextPage参数的值进行重定向;
5. 用户的浏览器被重定向至攻击者控制的恶意网站。
由于WeGIA的域名是受信的,用户在浏览器地址栏中看到的是合法的WeGIA域名,降低了用户的警惕性。攻击者可以利用此机制进行凭证窃取(伪造登录页面)、恶意软件分发(诱导下载恶意软件)或进一步的社会工程学攻击。修复方案是对nextPage参数进行严格的输入验证,确保重定向目标仅限内部路径或经过白名单验证的URL。