
CVE-2019-14223: Redirección Abierta en Alfresco Share
La aplicación Alfresco Share es vulnerable a un ataque de Redirección Abierta mediante una solicitud POST manipulada. Mediante la manipulación del parámetro “failure” un atacante puede redirigir a una víctima a un sitio web malicioso a través de cualquier protocolo que desee (p. ej., http, https, ftp, smb, etc.)
La divulgación de esta vulnerabilidad se puede encontrar aquí.
Más detalles y el proceso de explotación se pueden encontrar en este PDF.