CVE-2026-39985LORIS是一款用于神经影像研究的自托管Web应用程序。在27.0.3和28.0.1版本之前,系统登录接口中的redirect参数未对重定向目标地址进行严格验证。攻击者可利用此漏洞构造包含恶意重定向参数的链接,诱导用户点击后跳转至任意第三方URL,进而实施网络钓鱼攻击。该漏洞已在最新发布的27.0.3和28.0.1版本中修复。
该漏洞属于典型的开放重定向漏洞,根本原因在于服务端缺乏对重定向URL的合法性校验。在LORIS的登录流程中,系统通过接收HTTP请求中的“redirect”参数来决定用户登录成功后的跳转路径。在受影响版本中,后端代码未检查该参数是否指向本站域名,也未使用白名单机制进行过滤。攻击者可以构造形如`https://target-loris/login?redirect=http://attacker-site.com`的恶意URL。当受害者访问此链接时,由于无需预先认证(结合CVSS向量PR:N),应用会直接处理该请求并将受害者浏览器重定向至攻击者控制的站点。这种利用方式常被用于网络钓鱼,通过伪造合法的登录后跳转流程,诱导受害者输入敏感信息或下载恶意软件。