
CVE-2019-14223: Alfresco Share में खुला पुनर्निर्देशन
Alfresco Share एप्लिकेशन एक क्राफ्टेड POST अनुरोध के माध्यम से Open Redirect हमले के प्रति संवेदनशील है। “failure” पैरामीटर में हेरफेर करके, एक हमलावर पीड़ित को किसी भी प्रोटोकॉल (जैसे http, https, ftp, smb, आदि) पर एक दुर्भावनापूर्ण वेबसाइट पर पुनर्निर्देशित कर सकता है।
इस भेद्यता का खुलासा यहाँ पाया जा सकता है।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।