CWE-601
Redirección de URL a un sitio no confiable ('Open Redirect')
Acerca de
La aplicación web acepta una entrada controlada por el usuario que especifica un enlace a un sitio externo y utiliza ese enlace en una redirección.
Consecuencias comunes
- Control de acceso → Eludir un mecanismo de protección, Obtener privilegios o asumir una identidad
- Control de acceso, Confidencialidad, Otro → Eludir un mecanismo de protección, Obtener privilegios o asumir una identidad, Otro
Mitigaciones
- Implementación: Asuma que toda entrada es maliciosa. Utilice una estrategia de validación de entradas de "aceptar lo conocido como bueno", es decir, use una lista de entradas aceptables que se ajusten estrictamente a las especificaciones. Rechace cualquier entrada que no se ajuste estrictamente a las especificaciones, o transfórmela en algo que sí lo haga. Al realizar la validación de entradas, co
- Arquitectura y diseño: Utilice una página intermedia de aviso que proporcione al usuario una advertencia clara de que está saliendo del sitio actual. Implemente un tiempo de espera prolongado antes de que ocurra la redirección, o exija que el usuario haga clic en el enlace. Tenga cuidado de evitar problemas de XSS (CWE-79) al generar la página de aviso.
- Arquitectura y diseño: Cuando el conjunto de objetos aceptables, como nombres de archivo o URL, es limitado o conocido, cree una asignación desde un conjunto de valores de entrada fijos (como identificadores numéricos) a los nombres de archivo o URL reales, y rechace todas las demás entradas. Por ejemplo, el ID 1 podría asignarse a "/login.asp" y el ID 2 a "http://www.example.com/". Funciones como
- Arquitectura y diseño: Asegúrese de que no se atiendan solicitudes suministradas externamente exigiendo que todas las solicitudes de redirección incluyan un nonce único generado por la aplicación [REF-483]. Asegúrese de que el nonce no sea predecible (CWE-330).
- Arquitectura y diseño, Implementación: Comprenda todas las posibles áreas por donde pueden ingresar entradas no confiables a su software: parámetros o argumentos, cookies, todo lo que se lee de la red, variables de entorno, búsquedas de DNS inverso, resultados de consultas, encabezados de solicitud, componentes de URL, correo electrónico, archivos, nombres de archivo, bases de datos y cualquier si
- Operación: Utilice un firewall de aplicaciones que pueda detectar ataques contra esta debilidad. Puede ser beneficioso en casos en los que el código no puede corregirse (porque está controlado por un tercero), como medida de prevención de emergencia mientras se aplican medidas más integrales de aseguramiento del software, o para proporcionar defensa en profundidad [REF-1481].
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-601?
La aplicación web acepta una entrada controlada por el usuario que especifica un enlace a un sitio externo y utiliza ese enlace en una redirección.
¿Qué probabilidad hay de que CWE-601 sea explotada?
MITRE califica la probabilidad de explotación de CWE-601 como low.
¿Qué plataformas afecta CWE-601?
CWE-601 se ha observado en: Web Based, Web Server.
¿Cuántas CVE rastrea Rainforest para CWE-601?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-601. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
