WebアプリケーションのDOMベースの脆弱性で、ユーザー入力が`location.href`や`window.open`などのシンクに渡され、攻撃者が指定した外部サイトへ自動的に遷移させられるものはどれか。

Open Redirectionは、フィッシングサイトへの誘導に使われる脆弱性であり、DOMベースの場合はサーバーを経由せずクライアント側のスクリプトのみで遷移が発生する。