Open redirect: il tuo dominio che rimanda altrove
Un open redirect è un endpoint che rimanda l'utente a un URL preso da un parametro, senza validarlo.
https://azienda.com/go?url=https://evil.com
-> redirect a evil.com, ma il link mostrato è azienda.comPerché conta
Da solo sembra minore, ma: il link di phishing parte dal tuo dominio fidato (l'utente si fida), aggira filtri che whitelistano il tuo host, e soprattutto amplifica altri bug — nei flussi OAuth un redirect_uri/return-to non validato dirotta il codice di autorizzazione all'attaccante.
Difesa
Non passare URL assoluti nei parametri. Se serve un ritorno, usa una whitelist di path relativi o una mappa di destinazioni (id -> url). Valida che la destinazione sia same-origin. Nei flussi OAuth, match esatto del redirect_uri registrato.