Skip to content
CVE-2021

CVE-2021

Sploitus September 22, 2026

##

# CVE-2021-46366: Атака перебором учётных данных через CSRF + открытое перенаправление в Magnolia CMS

Проблема на странице входа Magnolia CMS v6.2.3 и ниже позволяет злоумышленникам использовать как уязвимость открытого перенаправления, так и межсайтовую подделку запросов (CSRF), чтобы перебирать и похищать учётные данные пользователей.

Раскрытие информации и исправление этой уязвимости от вендора можно найти здесь.

Для эксплуатации этой уязвимости требуется:

* Убедить пользователя открыть вредоносную CSRF HTML-страницу.

Более подробная информация и процесс эксплуатации приведены в этом PDF.