##
# CVE-2021-46366: Атака перебором учётных данных через CSRF + открытое перенаправление в Magnolia CMS
Проблема на странице входа Magnolia CMS v6.2.3 и ниже позволяет злоумышленникам использовать как уязвимость открытого перенаправления, так и межсайтовую подделку запросов (CSRF), чтобы перебирать и похищать учётные данные пользователей.
Раскрытие информации и исправление этой уязвимости от вендора можно найти здесь.
Для эксплуатации этой уязвимости требуется:
* Убедить пользователя открыть вредоносную CSRF HTML-страницу.
Более подробная информация и процесс эксплуатации приведены в этом PDF.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
