
CVE-2019-14223: Open Redirect in Alfresco Share
L'applicazione Alfresco Share è vulnerabile a un attacco Open Redirect tramite una richiesta POST appositamente predisposta. Manipolando il parametro “failure”, un attaccante può reindirizzare una vittima verso un sito web dannoso tramite qualsiasi protocollo desideri (ad es. http, https, ftp, smb, ecc.).
La divulgazione di questa vulnerabilità è disponibile qui.
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.