关键信息 漏洞类型 Open Redirect Vulnerability (Referrer Header User-Controlled) 漏洞描述 在Koa的最新版本中,用于重定向操作的 方法采用了不安全的实现方式,使用用户可控的 头作为重定向目标。 细节 API文档中提到的 方法在 不存在时使用 或 。 方法存在安全隐患,因为它直接使用了用户可控的 头。 代码示例 PoC (概念验证) 影响 用户可以通过控制 头来实现任意重定向,可能导致开放重定向攻击。 参考链接 https://learn.snyk.io/lesson/open-redirect/