
CVE-2021-46366 : Attaque par force brute d'identifiants via CSRF + redirection ouverte dans Magnolia CMS
Un problème dans la page de connexion de Magnolia CMS v6.2.3 et versions antérieures permet aux attaquants d'exploiter à la fois une vulnérabilité de Redirection Ouverte et une Cross-Site Request Forgery (CSRF) afin de forcer par brute force et d'exfiltrer les identifiants des utilisateurs.
La divulgation et le correctif du fournisseur pour cette vulnérabilité peuvent être trouvés ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.