【问题标题】:DOM-based open redirect vulnerability on Vue-routerVue-router 上基于 DOM 的开放重定向漏洞
【发布时间】:2021-04-15 08:41:45
【问题描述】:

我有一个使用 Vue-cli 启动的 Vue 应用程序。
Vue版本:2.6.11
vue-router 版本:3.2.0

转载链接
https://github.com/keyhangholami/dom-based-open-redirect

复制步骤
在 URL 中添加 3 个或更多正斜杠 + 任意 URL 和用斜杠格式化的日期(例如 http://www.localhost:3000///google.com?dob=11/10/1987 并点击 Enter

预期行为
当 URL 无效时查看 404 页面(包括 3 个或多于 3 个斜杠 + 日期)。

实际发生了什么?
即使我没有任何重定向规则并且我有以下路由重定向到 404,应用程序也会被重定向到 Google(或任何任意 URL),包括所有查询参数:

{ path: '*', name: '404-page', component: Page404, props: false }

【问题讨论】:

    标签: javascript vue.js vue-router


    【解决方案1】:

    我也有同样的问题。我更新为:

    vue 2.6.14

    vue-router 3.5.3

    vue-template-compiler 2.6.14

    这样就解决了问题。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-10-04
      • 2014-05-20
      • 1970-01-01
      • 1970-01-01
      • 2019-09-27
      相关资源
      最近更新 更多