安全漏洞 >Flarum 输入验证错误漏洞
Flarum是Flarum社区的一套开源的论坛系统。 Flarum 1.8.5 之前版本存在输入验证错误漏洞,该漏洞源于 logout路由包含一个重定向参数,允许任何第三方将用户从受信任域重定向到任何链接。
来源:github.com
链接:https://github.com/flarum/framework/security/advisories/GHSA-733r-8xcp-w9mr
链接:https://github.com/flarum/flarum-core/commit/ee8b3b4ad1413a2b0971fdd9e40f812d2a3a9d3a
链接:https://github.com/flarum/framework/commit/7d70328471cf3091d92d95c382d277aec7996176
CNNVD