NVNB4th page

  • 2026-04-03

XenForoにおけるオープンリダイレクトの脆弱性

XenForoのバージョン2.2.17および2.3.1以前には、特別に細工されたURLを利用したオープンリダイレクトの脆弱性があります。getDynamicRedirect()関数はリダイレクト先を十分に検証していません。攻撃者は改ざんした……

TOP