Retour aux défisFacile
La redirection qui ne vérifie rien
75 points · catégorie web
Contexte
Une application de test propose un lien de déconnexion qui redirige ensuite l'utilisateur :
bash
GET /logout?next=/accueilLe serveur redirige (HTTP 302) vers exactement la valeur du paramètre
next, sans aucune vérification. Un attaquant pourrait donc construire :
bash
https://site-de-test.local/logout?next=https://site-piege.evil/loginMission
Comment appelle-t-on ce type de vulnérabilité (deux mots en anglais), où une application redirige vers n'importe quelle URL fournie par l'utilisateur sans la valider ?