Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50803-Redaxo — إثبات مفهوم لثغرة البرمجة النصية عبر المواقع المخزنة (Stored XSS) في mediapool الخاص بـ Redaxo (CVE-2024-50803)، يوضح رفع ملفات SVG خبيثة على الإصدارات الأقل من 5.18.0، ويتضمن تفاصيل الإصدارات المعرضة للخطر، وسير استغلال الثغرة، وإرشادات التحديث. | Kitploit
أدوات/GitHubGitHub/graysignal/cve-2024-50803-redaxo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgraysignal/cve-2024-50803-redaxo

CVE-2024-50803-Redaxo

إثبات مفهوم لثغرة البرمجة النصية عبر المواقع المخزنة (Stored XSS) في mediapool الخاص بـ Redaxo (CVE-2024-50803)، يوضح رفع ملفات SVG خبيثة على الإصدارات الأقل من 5.18.0، ويتضمن تفاصيل الإصدارات المعرضة للخطر، وسير استغلال الثغرة، وإرشادات التحديث.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50803

ثغرة XSS مخزّنة في ميزة mediapool في Redaxo

تم اكتشاف ثغرة XSS مخزّنة في إصدارات Redaxo الأقدم من 5.18.0، مما يسمح للمهاجمين الحاصلين على صلاحيات كافية برفع ملف SVG خبيث عبر ميزة mediapool.

تم نشر مقال تحليلي: https://medium.com/@praison66/5d15a3cd054d

اكتشفها Praison في سبتمبر 2024.

المراجع: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0

النسخ المتأثرة: < 5.18.0

الإصلاح: حدّث Redaxo إلى أحدث إصدار - 5.18.0

تنزيل الأداة