
Exploit proof-of-concept per una vulnerabilità di reindirizzamento aperto (CVE-2023-33405) in BlogEngine.NET CMS versioni 3.3.8.0 e precedenti, che dimostra parametri URL non convalidati che portano a reindirizzamenti controllati dall'attaccante.
Vulnerabilità di reindirizzamento aperto identificata su BlogEngine.NET CMS (versione 3.3.8.0 e precedenti)
Se una richiesta GET alla pagina default.aspx contiene "years=" nell'URL, l'applicazione chiama una funzione chiamata "Redirect".

Questa funzione imposta diversi parametri tra cui year, month, date, page e rewrite. Sebbene il parametro date sia stato analizzato utilizzando l'oggetto DateTime, i parametri month e year non vengono convalidati e vengono utilizzati per costruire il parametro rewrite.


Inoltre, i parametri write e page vengono aggiunti e utilizzati per reindirizzare l'utente tramite le intestazioni HTTP.

Poiché non sono stati sanitizzati, codificati o convalidati, un attaccante può sfruttare questa falla per reindirizzare gli utenti verso un URL controllato dall'attaccante.
