
CVE-2021-46366: Брутфорс-атака учётных данных через CSRF + открытое перенаправление в Magnolia CMS
Проблема на странице входа Magnolia CMS v6.2.3 и ниже позволяет злоумышленникам использовать как уязвимость открытого перенаправления, так и межсайтовую подделку запросов (CSRF), чтобы перебирать и похищать учётные данные пользователей.
Раскрытие информации и исправление этой уязвимости от вендора можно найти здесь.
Для эксплуатации этой уязвимости требуется:
Более подробная информация и процесс эксплуатации приведены в этом PDF.