
CVE-2021-46366: Magnolia CMSにおけるCSRF + Open Redirectを介した認証情報のブルートフォース攻撃
Magnolia CMS v6.2.3およびそれ以前のログインページにおける問題により、攻撃者はオープンリダイレクトの脆弱性とクロスサイトリクエストフォージェリ(CSRF)の両方を悪用して、ユーザーの認証情報をブルートフォース攻撃し、外部に持ち出すことが可能です。
この脆弱性に関するベンダーの開示と修正はこちらで確認できます。
この脆弱性を悪用するには以下が必要です:
詳細と悪用プロセスについては、このPDFを参照してください。