
CVE-2019-14223: Открытое перенаправление в Alfresco Share
Приложение Alfresco Share уязвимо к атаке через открытое перенаправление (Open Redirect) с помощью специально сформированного POST-запроса. Манипулируя параметром «failure», злоумышленник может перенаправить жертву на вредоносный веб-сайт по любому протоколу, который пожелает (например, http, https, ftp, smb и т.д.).
Информация об этой уязвимости доступна здесь.
Более подробная информация и процесс эксплуатации доступны в этом PDF.