Saltar al contenido principal

Open Redirect → SSO chain

Endpoint de redirect que no valida destino: https://app.com/redirect?to=https://attacker.tld.

Categoría: Web · Vectores avanzados 🎯 Trinchera — Endpoint de redirect que no valida destino: https://app.com/redirect?to=https://attacker.tld. Aislado: P5. Encadenado a SSO/OAuth con redirect_uri usando ese endpoint: robo de token, P1. 🔗 Kill chainhttps://sso.com/auth?redirect_uri=https://app.com/redirect?to=https://attacker.tld → víctima autentica → token reenviado a atacante. 📡 Huella defensiva — Volumen de redirects hacia dominios externos no listados; tokens autorizados con redirect_uri en cadena. ⚠️ Falso amigo — Validar destino con startsWith('https://app.com') permite https://app.com.attacker.tld. 🛡️ Remediación — Allowlist exacta de destinos, prohibir redirects con URL completa (sólo paths internos).
Volver al glosario completo Última actualización: 2026-06-11