製品・ソフトウェアに関する情報
angularのAngular CLIにおけるオープンリダイレクトの脆弱性
Title angularのAngular CLIにおけるオープンリダイレクトの脆弱性
Summary

Angular SSRはAngularアプリケーション向けのサーバーサイドレンダリングツールであり、特定のバージョンにオープンリダイレクトの脆弱性が存在します。22.x系の22.0.0-next.2未満、21.x系の21.2.3未満、20.x系の20.3.21未満のバージョンには入力の検証ロジックに欠陥があり、攻撃者は悪意のあるX-Forwarded-Prefixヘッダーを利用してユーザーを攻撃者制御下のドメインへリダイレクトさせることが可能です。現代のブラウザが特定のパスの表現をプロトコル相対URLとして解釈し、不正なリダイレクトが実行されることが原因です。さらに、レスポンスにVary: X-Forwarded-Prefixヘッダーが含まれていないため、Webキャッシュポイズニングのリスクもあります。これらの問題は22.0.0-next.2、21.2.3、および20.3.21で修正されており、パッチ適用前にはサーバーでヘッダーを適切にサニタイズすることが推奨されます。

Possible impacts 当該ソフトウェアが扱う情報の一部が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 さらに、当該ソフトウェアは停止しません。 そして、この脆弱性を悪用した攻撃により、他のソフトウェアにも影響が及ぶ可能性があります。 
Solution

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 26, 2026, midnight
Registration Date May 1, 2026, 10:38 a.m.
Last Update May 1, 2026, 10:38 a.m.
CVSS3.0 : 警告
Score 6.1
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Affected System
angular
Angular CLI 20.0.0 以上 20.3.21 未満
Angular CLI 21.0.0 以上 21.2.3 未満
Angular CLI 22.0.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年05月01日]
  掲載
May 1, 2026, 10:38 a.m.