IPBUF安全漏洞报告
English
CVE-2026-39985 CVSS 4.3 中危

CVE-2026-39985 LORIS开放重定向漏洞

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2026-39985
漏洞类型
开放重定向
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
LORIS (Longitudinal Online Research and Imaging System)

相关标签

Open RedirectLORISPhishingCWE-601

漏洞概述

LORIS是一款用于神经影像研究的自托管Web应用程序。在27.0.3和28.0.1版本之前,系统登录接口中的redirect参数未对重定向目标地址进行严格验证。攻击者可利用此漏洞构造包含恶意重定向参数的链接,诱导用户点击后跳转至任意第三方URL,进而实施网络钓鱼攻击。该漏洞已在最新发布的27.0.3和28.0.1版本中修复。

技术细节

该漏洞属于典型的开放重定向漏洞,根本原因在于服务端缺乏对重定向URL的合法性校验。在LORIS的登录流程中,系统通过接收HTTP请求中的“redirect”参数来决定用户登录成功后的跳转路径。在受影响版本中,后端代码未检查该参数是否指向本站域名,也未使用白名单机制进行过滤。攻击者可以构造形如`https://target-loris/login?redirect=http://attacker-site.com`的恶意URL。当受害者访问此链接时,由于无需预先认证(结合CVSS向量PR:N),应用会直接处理该请求并将受害者浏览器重定向至攻击者控制的站点。这种利用方式常被用于网络钓鱼,通过伪造合法的登录后跳转流程,诱导受害者输入敏感信息或下载恶意软件。

攻击链分析

STEP 1
1
攻击者分析LORIS登录接口,发现redirect参数未做域名校验。
STEP 2
2
攻击者构造包含恶意外部URL的redirect参数,生成特制的钓鱼链接。
STEP 3
3
攻击者通过邮件或即时通讯工具将恶意链接发送给目标用户。
STEP 4
4
用户点击链接,访问LORIS登录页面,系统响应302重定向至攻击者控制的恶意站点。
STEP 5
5
用户在恶意站点中被诱导输入凭证或下载恶意软件,导致信息泄露。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# Proof of Concept (PoC) for CVE-2026-39985 # Description: Exploits the open redirect vulnerability via the login redirect parameter. import urllib.parse def generate_malicious_url(base_url, evil_site): """ Generates a malicious LORIS login URL that redirects to an external site. """ # The vulnerable parameter is 'redirect' payload = { 'redirect': evil_site } # Encode the parameters query_string = urllib.parse.urlencode(payload) # Construct the full URL malicious_url = f"{base_url}?{query_string}" return malicious_url if __name__ == "__main__": target = "https://example-loris-instance.com/login" redirect_target = "http://evil.com/phishing" poc_url = generate_malicious_url(target, redirect_target) print(f"[+] Generated Malicious URL: {poc_url}") print(f"[+] Victim will be redirected to: {redirect_target}")

影响范围

LORIS < 27.0.3
LORIS >= 28.0.0, < 28.0.1

防御指南

临时缓解措施
建议用户立即更新至修复版本。如果暂时无法升级,应在WAF(Web应用防火墙)或反向代理层面配置规则,拦截登录请求中包含外部域名的redirect参数,仅允许以“/”开头的相对路径重定向。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表