
CVE-2021-46366: Magnolia CMS में CSRF + ओपन रीडायरेक्ट के माध्यम से क्रेडेंशियल ब्रूटफोर्स हमला
मैग्नोलिया CMS v6.2.3 और इससे नीचे के लॉगिन पेज में एक समस्या हमलावरों को ओपन रीडायरेक्ट कमजोरी और क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) दोनों का शोषण करने की अनुमति देती है ताकि वे उपयोगकर्ताओं के क्रेडेंशियल्स को ब्रूट फोर्स कर सकें और बाहर निकाल सकें।
इस कमजोरी के लिए विक्रेता का प्रकटीकरण और सुधार यहाँ पाया जा सकता है।
इस कमजोरी के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।