Fallos del tipo CWE-1022

13 resultados

Link web para destino não confiável com acesso a window.opener

Quando uma página abre um link externo usando target="_blank" sem proteção, a página de destino ganha acesso ao objeto window.opener e pode modificar ou redirecionar a página original para um site malicioso. O código não isola o contexto da página aberta, permitindo que um atacante manipule a experiência do usuário na aba original.

Ejemplo

Um site social faz link para um perfil externo com <a href="https://externo.com" target="_blank">Ver perfil</a>. Se externo.com for comprometido, pode executar window.opener.location = 'https://phishing.com', redirecionando silenciosamente o usuário autenticado para uma página falsa.

Cómo mitigar

Use rel="noopener noreferrer" em todos os links externos: <a href="..." target="_blank" rel="noopener noreferrer">. Isso bloqueia o acesso ao window.opener e remove a referência HTTP. Alternativamente, abra links em guias separadas apenas para destinos validados internamente.