資格暗記無料で始める

オープンリダイレクトとは?

オープンリダイレクトとは、転送先URLを外部から自由に指定できてしまう実装上の欠陥。正規サイトのURLを装って利用者を偽サイトへ誘導するフィッシングに悪用される。

おーぷんりだいれくと

情報セキュリティマネジメント試験の頻出用語/テクノロジ系


オープンリダイレクトの意味

転送先URLを外部から自由に指定できてしまう実装上の欠陥。正規サイトのURLを装って利用者を偽サイトへ誘導するフィッシングに悪用される。

オープンリダイレクトの具体例

正規ドメインのURLにパラメータで外部サイトを指定したリンクをメールで送り、利用者を偽ログイン画面へ誘導する。

オープンリダイレクトは試験でどう引っ掛けられる?

スクリプトを埋め込むXSS、意図しない操作をさせるCSRFと混同しない。悪用されても被害はリンクを踏んだ利用者が偽サイトへ導かれることで、自サイトのデータ自体は改ざんされない。転送先を許可リストで限定するのが対策。

オープンリダイレクトと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。