
CVE-2019-14223 : Redirection ouverte dans Alfresco Share
L'application Alfresco Share est vulnérable à une attaque de redirection ouverte via une requête POST malveillante. En manipulant le paramètre « failure », un attaquant peut rediriger une victime vers un site web malveillant via n'importe quel protocole choisi par l'attaquant (par ex. http, https, ftp, smb, etc.)
La divulgation de cette vulnérabilité se trouve ici.
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.