黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-46366:通过 CSRF + 开放重定向对 Magnolia CMS 实施凭据暴力破解攻击
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Magnolia CMS v6.2.3 及以下版本的登录页面存在一个问题,允许攻击者同时利用开放重定向漏洞和跨站请求伪造(CSRF)来暴力破解并窃取用户凭证。
该漏洞的厂商披露和修复方案可在此处查看。
该漏洞需要:
更多详情和利用过程可参阅此 PDF。