漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Nitro: Open Redirect via Protocol-Relative URL Bypass in Wildcard Route Rules
Vulnerability Description
Nitro is a next generation server toolkit. Prior to 3.0.260429-beta, an attacker could turn a redirect route rule using wildcards rewrite into a cross-host redirect by sliding an extra slash in after the rule prefix. This vulnerability is fixed in 3.0.260429-beta.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Vulnerability Type
指向未可信站点的URL重定向(开放重定向)
Vulnerability Title
Nitro 输入验证错误漏洞
Vulnerability Description
Nitro是Nitro开源的一个零配置的生产级服务器扩展工具。 Nitro 3.0.260429-beta之前版本存在输入验证错误漏洞,该漏洞源于攻击者可通过在规则前缀后添加额外斜杠将使用通配符的重定向路由规则转换为跨主机重定向。
CVSS Information
N/A
Vulnerability Type
N/A