
CVE-2021-46366: Ataque de força bruta de credenciais via CSRF + Open Redirect no Magnolia CMS
Um problema na página de Login do Magnolia CMS v6.2.3 e anteriores permite que atacantes explorem tanto uma vulnerabilidade de Redirecionamento Aberto quanto a Cross-Site Request Forgery (CSRF) para realizar ataques de força bruta e exfiltrar as credenciais dos usuários.
A divulgação do fornecedor e a correção para esta vulnerabilidade podem ser encontradas aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.