Open Redirect → SSO chain
Endpoint de redirect que no valida destino: https://app.com/redirect?to=https://attacker.tld.
Categoría: Web · Vectores avanzados 🎯 Trinchera — Endpoint de redirect que no valida destino:https://app.com/redirect?to=https://attacker.tld. Aislado: P5.
Encadenado a SSO/OAuth con redirect_uri usando ese endpoint:
robo de token, P1.
🔗 Kill chain — https://sso.com/auth?redirect_uri=https://app.com/redirect?to=https://attacker.tld
→ víctima autentica → token reenviado a atacante.
📡 Huella defensiva — Volumen de redirects hacia dominios
externos no listados; tokens autorizados con redirect_uri en cadena.
⚠️ Falso amigo — Validar destino con startsWith('https://app.com')
permite https://app.com.attacker.tld.
🛡️ Remediación — Allowlist exacta de destinos, prohibir
redirects con URL completa (sólo paths internos).
← Volver al glosario completo Última actualización: 2026-06-11