
CVE-2021-46366: Ataque de fuerza bruta de credenciales mediante CSRF + Open Redirect en Magnolia CMS
Un fallo en la página de inicio de sesión de Magnolia CMS v6.2.3 y anteriores permite a los atacantes explotar tanto una vulnerabilidad de redirección abierta como la falsificación de solicitudes entre sitios (CSRF) para realizar ataques de fuerza bruta y exfiltrar las credenciales de los usuarios.
La divulgación y la corrección del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.