Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1022

Use of Web Link to Untrusted Target with window.opener Access

The web application produces links to untrusted external sites outside of its sphere of control, but it does not properly prevent the external site from modifying security-critical properties of the window.opener object, such as the location property.
Тип уязвимости: Не зависит от других уязвимостей
Вероятность эксплойта:
Medium

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2025-16189 Уязвимость компонента Launchpad платформы проектирования бизнес-приложений SAP Fiori, связанная с использованием веб-ссылки на ненадёжный целевой объект, позволяющая нарушителю реализовать атаку типа Reverse Tabnabbing

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-25058 Twitter-Post-Fetcher Link Target twitterFetcher.js reverse tabnabbing
CVE-2018-25089 glb Meetup Tag Extension Link Attribute reverse tabnabbing
CVE-2020-36624 ahorner text-helpers translation.rb reverse tabnabbing
CVE-2021-33697 Under certain conditions, SAP BusinessObjects Business Intelligence Platform (SAPUI5), versions - 420, 430, can allow an unau...
CVE-2021-39112 Affected versions of Atlassian Jira Server and Data Center allow remote attackers to redirect users to a malicious URL via a...
CVE-2022-1583 External Links in New Window / New Tab < 1.43 - Tabnabbing
CVE-2022-2600 Auto-hyperlink URLs <= 5.4.1 - Tab Nabbing
CVE-2022-4927 ualbertalib NEOSDiscovery _refworks.html.erb reverse tabnabbing
CVE-2024-39727 IBM Engineering Lifecycle Optimization - Engineering Insights tabnabbing
CVE-2025-33014 IBM Sterling B2B Integrator and IBM Sterling File Gateway link injection
CVE-2025-42941 Reverse Tabnabbing vulnerability in SAP Fiori (Launchpad)
CVE-2025-59842 JupyterLab LaTeX typesetter links did not enforce `noopener` attribute

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.