
Exploit de prueba de concepto para una vulnerabilidad de redirección abierta (CVE-2023-33405) en BlogEngine.NET CMS versiones 3.3.8.0 y anteriores, que demuestra parámetros de URL no validados que conducen a redirecciones controladas por el atacante.
Vulnerabilidad de redirección abierta identificada en BlogEngine.NET CMS (versión 3.3.8.0 y anteriores)
Si una solicitud GET a la página default.aspx contiene "years=" dentro de la URL, la aplicación llama a una función llamada "Redirect".

Esta función establece varios parámetros, incluyendo año, mes, día, página y rewrite. Aunque el parámetro de fecha fue analizado usando el objeto DateTime, los parámetros de mes y año no se validan y se utilizan para construir el parámetro rewrite.


Además, los parámetros write y page se añaden y se utilizan para redirigir al usuario mediante cabeceras HTTP.

Dado que no fueron saneados, codificados ni validados, un atacante puede aprovechar esta falla para redirigir a los usuarios a una URL controlada por el atacante.
