CVE-2026-4799Search Guard FLX 是一款用于 Elasticsearch 的安全插件。在版本 4.0.1 及更早版本中,系统存在开放重定向漏洞。攻击者可以通过精心构造的特制请求,诱导应用程序将用户重定向至不受信任的第三方 URL。由于该漏洞需要用户交互(UI:R),它常被用于网络钓鱼攻击,利用受害者的信任窃取凭证或敏感信息,对系统机密性造成低级威胁。
该漏洞的成因在于 Search Guard FLX 在处理特定 HTTP 请求时,未对重定向目标参数进行严格的校验和过滤。攻击者可以利用包含恶意 URL 的请求参数(例如 `redirect`、`url` 或 `next`)来绕过安全检查。当受害者访问攻击者精心构造的链接时,服务器会返回 302 或 301 重定向响应,Location 头部被设置为攻击者指定的恶意地址。虽然漏洞本身不直接破坏服务器端的完整性或可用性,但结合社会工程学,攻击者可利用合法域名(Search Guard 所在域名)的信任度,将用户引导至伪造的登录页面,进而窃取认证令牌或个人数据。