CVE-2026-45448CVE-2026-45448是一个URL开放重定向漏洞(CWE-601)。攻击者可利用该漏洞构造恶意链接,诱导用户点击后将其重定向至不可信的第三方网站。由于漏洞利用需要用户交互(UI:R),常用于钓鱼攻击以窃取敏感信息。
该漏洞源于应用程序未能正确验证用户提供的重定向参数。攻击者通过在URL参数中嵌入恶意域名(如?url=http://evil.com),诱导受害者访问。服务器在收到请求后,直接使用该参数执行HTTP 302跳转。虽然CVSS评分为4.3(中危),且机密性影响为低,但结合社会工程学攻击,攻击者可利用受害者的信任,将其带至钓鱼页面,进而窃取凭据或植入恶意软件。由于无需认证(PR:N)即可触发,该漏洞具有较高的利用风险。