CVE-2026-35474WeGIA是一个用于慈善机构的Web管理系统。在3.6.9版本之前,该系统存在开放重定向安全漏洞。攻击者可以通过构造特定的恶意请求,利用未经验证的`redirect`参数,将用户重定向到任意不可信的网站。由于应用程序直接使用`$_GET`获取的参数值设置HTTP头部,未进行URL校验或白名单检查,可能导致钓鱼攻击。该问题已在3.6.9版本中修复。
该漏洞的根本原因是WeGIA Web应用程序在处理重定向逻辑时,未能对用户输入的参数进行有效的安全验证。具体而言,应用程序直接从全局变量`$_GET`中读取`redirect`参数的值,并将其未经任何过滤或校验直接传递给PHP的`header("Location: ...")`函数。这种不安全的编程方式允许攻击者通过在URL中注入恶意地址(如`?redirect=http://evil.com`),诱导受害者点击。由于CVSS向量显示无需认证(PR:N)且需要用户交互(UI:R),攻击者通常利用此漏洞结合社会工程学进行网络钓鱼。当受害者访问看似合法的链接时,会被重定向至伪造的登录页面,从而窃取凭据或执行恶意操作。