
CVE-2019-14223: Alfresco Share의 오픈 리다이렉트
Alfresco Share 애플리케이션은 조작된 POST 요청을 통한 오픈 리다이렉트(Open Redirect) 공격에 취약합니다. 공격자는 "failure" 매개변수를 조작하여 피해자를 공격자가 원하는 모든 프로토콜(예: http, https, ftp, smb 등)을 통해 악성 웹사이트로 리다이렉트할 수 있습니다.
이 취약점에 대한 공개 정보는 여기에서 확인할 수 있습니다.
더 많은 세부 정보와 악용 과정은 이 PDF에서 확인할 수 있습니다.