CVE-2025-67502Taguette是一款开源的定性研究工具,广泛应用于学术研究、市场调研和数据分析领域。该工具允许用户创建、管理和分析定性数据,支持标签管理、文档注释和数据导出等功能。2025年12月,安全研究人员发现Taguette 1.5.1及以下版本存在严重的开放重定向漏洞。攻击者可以利用该漏洞构造恶意的URL链接,在用户完成身份认证后,将受害者重定向到任意的外部网站。由于重定向发生在Taguette受信任的域名下,受害者通常不会察觉异常,这使得钓鱼攻击的成功率大大提升。攻击者通常会搭建与原网站外观相似的钓鱼页面,诱导用户输入敏感信息如账户密码、信用卡信息等,进而实施身份盗窃或传播恶意软件。该漏洞无需任何特殊权限即可利用,只要诱使受害者点击特制的链接即可触发。漏洞已在1.5.2版本中得到修复。
Taguette的开放重定向漏洞源于应用程序对用户提供的next参数缺乏充分的验证和过滤。在Web应用程序中,next参数通常用于指定用户登录或完成某个操作后应该重定向到的目标页面。攻击者可以构造类似https://taguette.example.com/login?next=https://malicious-site.com的URL,当已登录的用户访问该链接时,应用程序会从next参数中获取重定向目标,并使用HTTP 302或其他重定向状态码将用户跳转到攻击者控制的网站。攻击者可以利用URL编码、双重编码、协议变换(如javascript:或data:)等技术绕过简单的过滤规则。由于Taguette没有对next参数的值进行域名白名单校验或路径验证,任何有效的URL都可以被接受为重定向目标。攻击者通常会使用短链接服务或URL缩短服务来隐藏恶意目标,增加受害者点击链接的可能性。这种漏洞特别危险,因为它利用了用户对已认证网站的信任感,而现代浏览器的地址栏只会在初始加载时显示可信域名。