apis.google.com - Insecure redirect via __lu parameter (exploited in the wild)
不安全
2025-10-19 11:09:24
收藏
apis.google.com 的 additnow 功能存在开放重定向漏洞(CWE-601),已被用于钓鱼攻击。通过 `__lu` 参数可控制重定向目标,导致用户被引导至恶意网站。该漏洞自 2025 年 9 月起被利用,影响包括绕过垃圾邮件过滤和 SEO 操纵。严重程度为中等。
侵权请联系站方: [email protected]
目录
最新
- [企业] 微软承认Windows 10扩展安全更新导致消息队列异常 目前似乎只能卸载更新
- 真的要社死!成人网站Pornhub付费订阅用户海量数据被泄露 包括观看过的视频和搜索记录
- SoundCloud confirms breach after member data stolen, VPN access disrupted
- 派早报:vivo 发布 S50 系列新机等
- Does TikTok limit api uploads to 720p?
- Announcing Key Transparency for the Fediverse
- 内存 SSD 之后机械硬盘也涨价
- LLMs & Ransomware | An Operational Accelerator, Not a Revolution