CVE-2026-33885Statamic CMS在特定版本之前存在开放重定向漏洞。由于未认证端点上用于重定向验证的外部URL检测机制存在缺陷,攻击者可以绕过该验证。这可能导致用户在提交表单或进行身份验证流程后被重定向到恶意的第三方URL。攻击者常利用此类漏洞进行网络钓鱼攻击,诱导受害者输入敏感信息。
该漏洞源于Statamic CMS在处理重定向逻辑时,对外部URL的检测验证不足。受影响的版本在验证重定向目标时存在逻辑缺陷,允许攻击者通过构造特定的请求参数绕过安全检查。攻击向量为网络(AV:N),且无需认证(PR:N),但需要用户交互(UI:R)。攻击者可以诱导用户点击包含恶意重定向参数的链接,当用户在未认证端点完成表单提交或认证流程后,应用程序会错误地将用户重定向至攻击者控制的外部站点。这种利用方式利用了用户对合法域名的信任,是网络钓鱼攻击的常见手段。