
CVE-2019-14223: Offene Weiterleitung in Alfresco Share
Die Alfresco Share-Anwendung ist anfällig für einen Open-Redirect-Angriff über eine präparierte POST-Anfrage. Durch Manipulation des “failure”-Parameters kann ein Angreifer ein Opfer auf eine bösartige Website über jedes vom Angreifer gewünschte Protokoll (z. B. http, https, ftp, smb, usw.) umleiten.
Die Offenlegung dieser Schwachstelle finden Sie hier.
Weitere Details und der Ausnutzungsprozess finden Sie in diesem PDF.