
CVE-2021-46366: Brute-Force-Angriff auf Anmeldedaten über CSRF + Open Redirect in Magnolia CMS
Ein Problem auf der Login-Seite von Magnolia CMS v6.2.3 und niedriger ermöglicht es Angreifern, sowohl eine Open-Redirect-Schwachstelle als auch Cross-Site Request Forgery (CSRF) auszunutzen, um Anmeldedaten per Brute-Force zu erlangen und zu exfiltrieren.
Die Offenlegung und der Fix des Anbieters für diese Sicherheitslücke können hier gefunden werden.
Diese Sicherheitslücke erfordert:
Weitere Details und der Exploit-Prozess können in diesem PDF gefunden werden.