Défis/La redirection qui ne vérifie rien
Retour aux défis
Facile

La redirection qui ne vérifie rien

75 points · catégorie web

Contexte

Une application de test propose un lien de déconnexion qui redirige ensuite l'utilisateur :

bash
GET /logout?next=/accueil

Le serveur redirige (HTTP 302) vers exactement la valeur du paramètre next, sans aucune vérification. Un attaquant pourrait donc construire :

bash
https://site-de-test.local/logout?next=https://site-piege.evil/login

Mission

Comment appelle-t-on ce type de vulnérabilité (deux mots en anglais), où une application redirige vers n'importe quelle URL fournie par l'utilisateur sans la valider ?