CVE-2026-35472WeGIA是一款用于慈善机构的Web管理系统。在3.6.9版本之前,该应用程序的/WeGIA/controle/control.php端点存在开放重定向漏洞。具体而言,当metodo参数为listarTodos且nomeClasse参数为EstoqueControle时,应用程序未能正确验证或限制nextPage参数。这使得攻击者能够利用受信任的WeGIA域名将用户重定向到任意外部网站。该漏洞可被滥用于网络钓鱼、凭据窃取、恶意软件分发以及社会工程学攻击。目前该问题已在3.6.9版本中修复。
该漏洞属于典型的开放重定向(Open Redirect)漏洞,位于WeGIA应用的/WeGIA/controle/control.php接口中。漏洞产生的根本原因是应用程序在处理HTTP请求时,未对用户输入的nextPage参数进行严格的校验、过滤或白名单限制,直接将其用于构建302重定向响应头Location。
触发该漏洞需要特定的参数组合:metodo=listarTodos和nomeClasse=EstoqueControle。攻击者可以构造包含恶意URL的nextPage参数(如nextPage=https://evil.com)。当受害者点击构造好的链接时,服务器会响应重定向指令,将受害者引导至攻击者控制的站点。由于重定向发起自受信任的WeGIA域名,普通用户往往难以察觉URL的跳转行为,从而极大地降低了网络钓鱼攻击的门槛。根据CVSS 3.1评分,该漏洞利用复杂度低,无需用户认证,但需要受害者进行交互(如点击链接)才能完成攻击。