CVE-2026-5467Casdoor 2.356.0版本中的OAuth授权请求处理组件存在安全漏洞。由于对`redirect_uri`参数处理不当,攻击者可构造恶意链接诱导用户点击,实施开放重定向攻击。该漏洞无需认证即可远程利用,且利用代码已公开,可能导致用户被钓鱼攻击。
该漏洞存在于Casdoor处理OAuth授权请求的逻辑中。在OAuth 2.0流程中,`redirect_uri`参数用于指定授权完成后用户浏览器的跳转地址。Casdoor 2.356.0未严格验证该参数是否在预注册的白名单内,允许攻击者传入外部恶意域名。攻击者可以构造特定的URL,将`redirect_uri`设置为钓鱼网站地址。当受害者访问此链接时,服务器会返回302重定向响应,将用户引导至攻击者控制的页面。由于CVSS向量包含UI:R(需要用户交互),攻击者通常结合社会工程学(如钓鱼邮件)诱导受害者点击,从而窃取敏感信息。