
CVE-2021-46366: Magnolia CMS의 CSRF + 오픈 리다이렉트를 통한 자격 증명 무차별 대입 공격
Magnolia CMS v6.2.3 이하의 로그인 페이지에서 발생하는 문제로, 공격자가 Open Redirect 취약점과 CSRF(교차 사이트 요청 위조)를 악용하여 사용자의 자격 증명을 무차별 대입 및 유출할 수 있습니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용 및 익스플로잇 과정은 이 PDF에서 확인할 수 있습니다.