CVE-2019-14223: Alfresco Share のオープンリダイレクト
Alfresco Share アプリケーションは、巧妙に細工された POST リクエストを介したオープンリダイレクト攻撃に対して脆弱です。攻撃者は「failure」パラメータを操作することで、被害者を攻撃者が望む任意のプロトコル (例: http、https、ftp、smb など) を介して悪意のあるウェブサイトにリダイレクトできます。
NVD 開示情報:
この脆弱性の開示情報はこちらで確認できます。
概念実証 (PoC):
詳細と悪用手順はこのPDFで確認できます。