安全研究

安全漏洞
Onlook开放重定向漏洞(CVE-2025-63784)

发布日期:2025-11-07
更新日期:2026-01-15

受影响系统:
Onlook Onlook 0.2.32
描述:
CVE(CAN) ID: CVE-2025-63784

Onlook是Onlook开源的一个源码可视化编辑工具。
Onlook 0.2.32版本存在开放重定向漏洞,该漏洞源于未正确验证X-Forwarded-Host标头值,攻击者可利用该漏洞进行重定向到任意外部网站。

<**>

建议:
厂商补丁:

Onlook
------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://blog.soohyun.tech/CVE-2025-63784-Open-Redirect-in-Onlook-27e557175d2e80ac8641fab59dc36021

浏览次数:91
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障