Mastodon社交平台存在重定向漏洞(CVE-2026-33868)

2026-03-26 Mastodon PoC No

Description

Mastodon 社交平台在 /web/ 路由* 对 URL 编码路径处理存在校验缺陷,攻击者可构造包含 URL编码斜杠(%2F)的恶意链接,绕过路径规范化校验,触发未授权开放重定向,将用户从可信 Mastodon 实例跳转至钓鱼、恶意站点。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities