
Proof-of-Concept-Exploit für eine Open-Redirect-Sicherheitslücke (CVE-2023-33405) in BlogEngine.NET CMS Versionen 3.3.8.0 und früher, der nicht validierte URL-Parameter aufzeigt, die zu vom Angreifer kontrollierten Weiterleitungen führen.
Open Redirection-Schwachstelle identifiziert in BlogEngine.NET CMS (Version 3.3.8.0 und früher)
Wenn eine GET-Anfrage an die Seite default.aspx "years=" in der URL enthält, ruft die Anwendung eine Funktion namens "Redirect" auf.

Diese Funktion setzt mehrere Parameter, darunter year, month, date, page und rewrite. Obwohl der date-Parameter mit dem DateTime-Objekt geparst wurde, werden die month- und year-Parameter nicht validiert und zur Konstruktion des rewrite-Parameters verwendet.


Darüber hinaus werden die write- und page-Parameter angehängt und verwendet, um den Benutzer mittels HTTP-Headern umzuleiten.

Da sie nicht bereinigt, kodiert oder validiert wurden, kann ein Angreifer diesen Fehler ausnutzen, um die Benutzer auf eine vom Angreifer kontrollierte URL umzuleiten.
