
CVE-2021-46366: هجوم القوة الغاشمة على بيانات الاعتماد عبر CSRF + إعادة توجيه مفتوحة في Magnolia CMS
يسمح خلل في صفحة تسجيل الدخول في Magnolia CMS v6.2.3 وما دونه للمهاجمين باستغلال كل من ثغرة إعادة التوجيه المفتوحة وتزوير الطلبات عبر المواقع (CSRF) من أجل تخمين وسرقة بيانات اعتماد المستخدمين.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.