
Exploit de preuve de concept pour une vulnérabilité de redirection ouverte (CVE-2023-33405) dans BlogEngine.NET CMS versions 3.3.8.0 et antérieures, démontrant des paramètres d'URL non validés menant à des redirections contrôlées par l'attaquant.
Vulnérabilité de redirection ouverte identifiée sur le CMS BlogEngine.NET (version 3.3.8.0 et antérieures)
Si une requête GET vers la page default.aspx contient "years=" dans l'URL, l'application appelle une fonction nommée "Redirect".

Cette fonction définit plusieurs paramètres, dont year, month, date, page et rewrite. Bien que le paramètre date ait été analysé à l'aide de l'objet DateTime, les paramètres month et year ne sont pas validés et sont utilisés pour construire le paramètre rewrite.


De plus, les paramètres write et page sont ajoutés et utilisés pour rediriger l'utilisateur via les en-têtes HTTP.

Comme ils n'ont pas été nettoyés, encodés ou validés, un attaquant peut exploiter cette faille pour rediriger les utilisateurs vers une URL contrôlée par l'attaquant.
