CVE-2026-21879Kanboard 1.2.48及之前版本存在开放重定向漏洞,攻击者可通过构造恶意URL将认证用户重定向至钓鱼网站或恶意页面。该漏洞源于对用户输入的URL验证不足,允许攻击者利用双斜杠等技巧绕过安全检查,可能导致会话劫持、凭证窃取等安全问题。
漏洞源于Kanboard对重定向URL的验证缺陷。攻击者可在URL中插入双斜杠(如//evil.com)来绕过filter_var($url, FILTER_VALIDATE_URL)函数的检查。由于浏览器通常将//evil.com解析为协议相对URL,攻击者能够将用户重定向到任意外部域名。此漏洞需要用户交互才能触发,攻击者通常通过钓鱼邮件或社交工程手段诱骗用户点击恶意链接。