CAT.NET에 내 웹 사이트에 사이트 간 리디렉션 취약점이 있다고합니다. 아래 코드는 문제가 있으며 리디렉션 공격을 일으킬 수 있다고합니다.CAT.NET : ASP.net 사이트 간 리디렉션 취약점
this.Response.Redirect(this.Page.Request.Url.ToString());
사용자가 제어 할 수있는 입력이 URL에있는 경우 리디렉션 공격이 발생한다고 생각합니다. 그러나이 경우 URL에 사용자 입력이 없습니다.
누구에게 이것이 정말로 문제가되거나 거짓 긍정적인지 알 수 있습니까? 이것이 실제로 문제가되는 이유와 해결 방법은 무엇입니까?