
CVE-2019-14223: إعادة توجيه مفتوحة في Alfresco Share
تطبيق Alfresco Share عرضة لهجوم إعادة التوجيه المفتوحة عبر طلب POST مصمم. من خلال التلاعب بمعامل "failure"، يمكن للمهاجم إعادة توجيه الضحية إلى موقع ويب ضار عبر أي بروتوكول يرغب به المهاجم (مثل http, https, ftp, smb, إلخ).
يمكن العثور على إفشاء هذه الثغرة هنا.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.