天下漏洞,尽知其名
MEDIUM

CVE-2026-76720 HPE OneView URL 重定向漏洞

影响远程攻击者可诱导用户跳转到恶意网址

AI 研判

HPE OneView 存在一个开放重定向漏洞(CVE-2026-76720),攻击者可远程利用该漏洞使应用将用户重定向到任意 URL。该漏洞 CVSS 评分为 4.3,属于中危级别。

影响范围

HPE OneView

受影响的具体版本范围暂无公开信息,需参考 HPE 官方安全公告确认。

漏洞详情

该漏洞属于 URL 重定向(开放重定向)类型,成因通常是应用未对用户可控的重定向目标地址做充分校验。攻击者可构造带有恶意跳转地址的链接,诱导受害者点击后从可信的 HPE OneView 页面跳转至攻击者控制的站点。

利用条件与风险

利用需诱导用户点击特制链接,属于需要用户交互的攻击场景;单独利用危害有限,但常被用于钓鱼或凭据窃取的前置环节。

修复建议

官方修复方案暂无公开信息,建议关注 HPE 官方安全公告并及时升级到修复版本;临时缓解措施包括不点击来源不明的链接、对重定向参数进行白名单校验。

原始情报

A vulnerability in HPE OneView can be remotely exploited to cause a URL redirect.