
CVE-2019-14223: Open Redirect in Alfresco Share
A aplicação Alfresco Share é vulnerável a um ataque de Redirecionamento Aberto através de uma requisição POST manipulada. Ao manipular o parâmetro "failure", um atacante pode redirecionar uma vítima para um site malicioso em qualquer protocolo que desejar (Ex.: http, https, ftp, smb, etc.)
A divulgação desta vulnerabilidade pode ser encontrada aqui.
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.