CWE-601
Redirecionamento de URL para Site Não Confiável ('Open Redirect')
Sobre
A aplicação web aceita uma entrada controlada pelo usuário que especifica um link para um site externo e usa esse link em um redirecionamento.
Consequências comuns
- Controle de Acesso → Contornar Mecanismo de Proteção, Obter Privilégios ou Assumir Identidade
- Controle de Acesso, Confidencialidade, Outro → Contornar Mecanismo de Proteção, Obter Privilégios ou Assumir Identidade, Outro
Mitigações
- Implementação: Assuma que toda entrada é maliciosa. Use uma estratégia de validação de entrada do tipo "aceitar o que se sabe ser bom", ou seja, use uma lista de entradas aceitáveis que estejam estritamente em conformidade com as especificações. Rejeite qualquer entrada que não esteja estritamente em conformidade com as especificações, ou transforme-a em algo que esteja. Ao realizar a validação de
- Arquitetura e Projeto: Use uma página intermediária de aviso que forneça ao usuário um alerta claro de que ele está deixando o site atual. Implemente um tempo de espera longo antes que o redirecionamento ocorra, ou force o usuário a clicar no link. Tenha cuidado para evitar problemas de XSS (CWE-79) ao gerar a página de aviso.
- Arquitetura e Projeto: Quando o conjunto de objetos aceitáveis, como nomes de arquivos ou URLs, é limitado ou conhecido, crie um mapeamento de um conjunto de valores de entrada fixos (como IDs numéricos) para os nomes de arquivos ou URLs reais, e rejeite todas as demais entradas. Por exemplo, o ID 1 poderia mapear para "/login.asp" e o ID 2 poderia mapear para "http://www.example.com/". Recursos c
- Arquitetura e Projeto: Garanta que nenhuma requisição fornecida externamente seja honrada, exigindo que todas as requisições de redirecionamento incluam um nonce único gerado pela aplicação [REF-483]. Certifique-se de que o nonce não seja previsível (CWE-330).
- Arquitetura e Projeto, Implementação: Entenda todas as áreas potenciais onde entradas não confiáveis podem chegar ao seu software: parâmetros ou argumentos, cookies, qualquer coisa lida da rede, variáveis de ambiente, consultas de DNS reverso, resultados de consultas, cabeçalhos de requisição, componentes de URL, e-mail, arquivos, nomes de arquivos, bancos de dados e quaisquer sistemas externos qu
- Operação: Use um firewall de aplicação capaz de detectar ataques contra essa fraqueza. Ele pode ser benéfico em casos em que o código não pode ser corrigido (porque é controlado por um terceiro), como medida emergencial de prevenção enquanto medidas mais abrangentes de garantia de software são aplicadas, ou para fornecer defesa em profundidade [REF-1481].
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-601?
A aplicação web aceita uma entrada controlada pelo usuário que especifica um link para um site externo e usa esse link em um redirecionamento.
Qual a probabilidade de CWE-601 ser explorada?
A MITRE classifica a probabilidade de exploração de CWE-601 como low.
Quais plataformas CWE-601 afeta?
CWE-601 já foi observada em: Web Based, Web Server.
Quantas CVEs a Rainforest acompanha para CWE-601?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-601. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
