
CVE-2021-46366: Attacco di Forza Bruta alle Credenziali tramite CSRF + Reindirizzamento Aperto in Magnolia CMS
Un problema nella pagina di Login di Magnolia CMS v6.2.3 e versioni precedenti consente agli aggressori di sfruttare sia una vulnerabilità di Open Redirect che un Cross-Site Request Forgery (CSRF) per forzare bruta ed esfiltrare le credenziali degli utenti.
La divulgazione del venditore e la correzione per questa vulnerabilità sono disponibili qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.