CVE-2026-40039Pachno 1.0.6版本中存在开放重定向安全漏洞。该漏洞源于程序未能正确验证用户输入的`return_to`参数,允许攻击者通过操纵该参数将用户重定向至任意外部恶意网站。攻击者可利用此漏洞构造恶意登录URL,结合钓鱼攻击窃取用户敏感凭证,对用户数据安全构成威胁。
该漏洞位于Pachno的登录认证流程中。系统在处理登录请求时,接受`return_to`参数作为登录成功后的跳转地址,但未对该参数进行有效的域名白名单校验或URL格式验证。攻击者可构造形如`http://target/login?return_to=http://evil.com`的恶意链接。当受害者点击该链接并尝试登录时,服务器会直接读取`return_to`的值并执行HTTP 302重定向。由于缺乏交互确认或安全限制,用户会被无缝引导至攻击者控制的钓鱼站点,攻击者进而可伪造登录界面窃取用户的账号、密码等敏感凭据。