
Эксплойт-доказательство концепции для уязвимости открытого перенаправления (CVE-2023-33405) в BlogEngine.NET CMS версий 3.3.8.0 и более ранних, демонстрирующий непроверенные параметры URL, приводящие к перенаправлениям, контролируемым злоумышленником.
Уязвимость открытого перенаправления, обнаруженная в BlogEngine.NET CMS (версии 3.3.8.0 и более ранние)
Если GET-запрос к странице default.aspx содержит "years=" в URL, приложение вызывает функцию с именем "Redirect".

Эта функция устанавливает несколько параметров, включая year, month, date, page и rewrite. Хотя параметр date анализируется с помощью объекта DateTime, параметры month и year не проходят проверку и используются для построения параметра rewrite.


Кроме того, параметры write и page добавляются и используются для перенаправления пользователя с помощью HTTP-заголовков.

Поскольку они не были очищены, закодированы или проверены, злоумышленник может воспользоваться этой уязвимостью для перенаправления пользователей на URL, контролируемый злоумышленником.
