Grindr for iOS /user/success redirect_url参数开放重定向漏洞
漏洞描述
Grindr for iOS是基于GPS的移动app。
Grindr for iOS /user/success处理redirect_url参数存在开放重定向漏洞,允许攻击者构建恶意URI,诱使用户解析,重定向用户到任意WEB站点进行钓鱼攻击。
影响范围
Grindr LLC Grindr for ios 2.2.1
漏洞详情
暂无
漏洞 POC
暂无
修复建议
用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞: