CVE-2026-76720 HPE OneView URL 重定向漏洞
影响远程攻击者可诱导用户跳转到恶意网址
AI 研判
HPE OneView 存在一个开放重定向漏洞(CVE-2026-76720),攻击者可远程利用该漏洞使应用将用户重定向到任意 URL。该漏洞 CVSS 评分为 4.3,属于中危级别。
影响范围
HPE OneView
受影响的具体版本范围暂无公开信息,需参考 HPE 官方安全公告确认。
漏洞详情
该漏洞属于 URL 重定向(开放重定向)类型,成因通常是应用未对用户可控的重定向目标地址做充分校验。攻击者可构造带有恶意跳转地址的链接,诱导受害者点击后从可信的 HPE OneView 页面跳转至攻击者控制的站点。
利用条件与风险
利用需诱导用户点击特制链接,属于需要用户交互的攻击场景;单独利用危害有限,但常被用于钓鱼或凭据窃取的前置环节。
修复建议
官方修复方案暂无公开信息,建议关注 HPE 官方安全公告并及时升级到修复版本;临时缓解措施包括不点击来源不明的链接、对重定向参数进行白名单校验。
原始情报
A vulnerability in HPE OneView can be remotely exploited to cause a URL redirect.