Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50803-Redaxo — إثبات مفهوم لثغرة البرمجة النصية عبر المواقع المخزنة (Stored XSS) في mediapool الخاص بـ Redaxo (CVE-2024-50803)، يوضح رفع ملفات SVG خبيثة على الإصدارات الأقل من 5.18.0، ويتضمن تفاصيل الإصدارات المعرضة للخطر، وسير استغلال الثغرة، وإرشادات التحديث. | Kitploit
أدوات/GitHubGitHub/graysignal/cve-2024-50803-redaxo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgraysignal/cve-2024-50803-redaxo

CVE-2024-50803-Redaxo

إثبات مفهوم لثغرة البرمجة النصية عبر المواقع المخزنة (Stored XSS) في mediapool الخاص بـ Redaxo (CVE-2024-50803)، يوضح رفع ملفات SVG خبيثة على الإصدارات الأقل من 5.18.0، ويتضمن تفاصيل الإصدارات المعرضة للخطر، وسير استغلال الثغرة، وإرشادات التحديث.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-50803

ثغرة XSS مخزّنة في ميزة mediapool في Redaxo

تم اكتشاف ثغرة XSS مخزّنة في إصدارات Redaxo الأقدم من 5.18.0، مما يسمح للمهاجمين الحاصلين على صلاحيات كافية برفع ملف SVG خبيث عبر ميزة mediapool.

تم نشر مقال تحليلي: https://medium.com/@praison66/5d15a3cd054d

اكتشفها Praison في سبتمبر 2024.

المراجع: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0

النسخ المتأثرة: < 5.18.0

الإصلاح: حدّث Redaxo إلى أحدث إصدار - 5.18.0

تنزيل الأداة