Leantime 开放重定向漏洞总结 漏洞概述 漏洞名称: Leantime Open Redirect in Login Controller via redirectUrl Parameter CVE编号: CVE-2026-66414 CWE编号: CWE-601 URL Redirection to Untrusted Site ('Open Redirect') CVSS评分: 5.1 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:R/VC:L/VI:L/VA:N/SC:N/SI:L/SA:N 严重程度: 中等 发布日期: 2026年7月30日 影响范围 受影响版本: Leantime < 3.6.2 修复方案 修复版本: Leantime 3.6.2 漏洞描述 Leantime 3.6.2 包含一个开放重定向漏洞,该漏洞允许未认证的攻击者通过操纵 POST 参数将已认证的用户重定向到任意外部网站。攻击者可以构造一个恶意的登录 URL,其中包含一个篡改的 值,该值绕过 验证,将受害者重定向到攻击者控制的网站,用于钓鱼或凭证窃取。 参考链接 Pull Request GitHub Security Advisory Product Repository 贡献者 Javokhir Tursunboyev (@javokhir-sec)