
Exploit de prova de conceito para uma vulnerabilidade de redirecionamento aberto (CVE-2023-33405) no BlogEngine.NET CMS versões 3.3.8.0 e anteriores, demonstrando parâmetros de URL não validados que levam a redirecionamentos controlados por atacantes.
Vulnerabilidade de Redirecionamento Aberto identificada no BlogEngine.NET CMS (versão 3.3.8.0 e anteriores)
Se uma requisição GET para a página default.aspx contiver "years=" dentro da URL, a aplicação chama uma função chamada "Redirect".

Esta função define vários parâmetros incluindo year, month, date, page e rewrite. Embora o parâmetro date tenha sido analisado usando o objeto DateTime, os parâmetros month e year não estão sendo validados e estão sendo usados para construir o parâmetro rewrite.


Além disso, os parâmetros write e page estão sendo anexados e usados para redirecionar o usuário usando cabeçalhos HTTP.

Como não foram sanitizados, codificados ou validados, um atacante pode aproveitar esta falha para redirecionar os usuários para uma URL controlada pelo atacante.
