从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. 漏洞描述: - 标题:Protect against HTTP basic auth workaround of open redirect protections - 问题编号:#10478 - 描述:The source parameter is occasionally used to redirect to a URL after an action. It has protections against open redirect attacks, but those can be circumvented by using HTTP basic auth strings in the redirect string. 2. 修复过程: - 提交: - 2023-11-28 15:30:29 UTC: 添加了将此问题添加到3.3.0-20里程碑的提交。 - 2023-11-28 15:30:29 UTC: 自我分配了此问题。 - 2023-11-28 15:30:29 UTC: 添加了一个引用此问题的提交。 - 2023-11-28 15:30:29 UTC: 添加了一个引用此问题的提交。 - 2023-11-28 15:30:29 UTC: 添加了一个引用此问题的提交。 - 2023-11-28 15:30:29 UTC: 关闭了此问题并标记为已完成。 3. CVE ID: - A CVE ID has been assigned to this issue: CVE-2024-46326 4. 参与人员: - 2 名参与者:asmecher 和 beraoudabdellkhalek 5. 状态: - 已关闭(Closed) 这些信息表明,该漏洞与HTTP基本认证绕过开放重定向保护有关,已被修复并分配了CVE ID。修复过程包括多个提交和自我分配,最终关闭了问题。