CVE-2023-28862 — Bypass Autentikasi 2FA / AuthBasic
CVE-2020-24660 — Bypass Kontrol Akses dengan NGINX
Selain di atas, beberapa kerentanan lain juga perlu diwaspadai, terutama jika Anda menggunakan versi yang lebih lama:
Berdasarkan kerentanan di atas, segera lakukan langkah-langkah berikut:
url, redirect_uri, return_url, atau sejenisnya, terutama yang terkait dengan SAML/CDC. Terapkan daftar putih (allowlist) yang ketat untuk domain-domain yang diizinkan melakukan redirect. Tolak URL absolut eksternal yang tidak diharapkan.