CVE-2026-35475WeGIA是一款面向慈善机构的Web管理器。在3.6.9之前的版本中,系统存在开放重定向漏洞。由于未对`redirect`参数进行有效的URL验证或白名单检查,攻击者可直接利用该参数构造恶意链接。当受害者点击链接时,将被重定向至攻击者控制的恶意站点。此漏洞可被用于钓鱼攻击,窃取用户凭据或进行其他社会工程学攻击。
该漏洞位于WeGIA的重定向处理逻辑中。在受影响版本(< 3.6.9)中,后端代码直接从全局变量`$_GET`中获取`redirect`参数的值,并未经过任何的URL格式校验、域名白名单检查或过滤处理。随后,该用户输入被直接拼接到PHP的`header("Location: ...")`函数中并执行。由于CVSS向量中的UI:R(需要用户交互)和S:C(作用域改变),攻击者无法直接利用此漏洞在服务器端执行代码,但可以通过社会工程学手段诱导用户访问包含恶意`redirect`参数的URL。一旦用户访问,浏览器会跟随Location头跳转,导致用户被重定向到钓鱼网站或恶意下载页面,从而利用受害者的信任进行进一步的攻击。虽然CVSS评分为6.1(中危),但在针对性强的钓鱼活动中具有较高危害。