Open redirect in OpenBao - #VU152259
Published: September 25, 2026
Vulnerability details
The vulnerability allows a remote attacker to redirect users to an attacker-controlled website.
The vulnerability exists due to improper URL validation in the OIDC identity provider UI when handling user-supplied redirect targets. A remote attacker can craft a redirect link to redirect users to an attacker-controlled website.
User interaction is required.