
إثبات مفهوم استغلال لثغرة CVE-2024-53617: XSS مخزنة في LibrePhotos تتيح الاستيلاء على الحساب عبر رفع ملف HTML خبيث مع تجاوز IDOR.
تحتوي LibrePhotos قبل الإصدار 2024w47 على ثغرة XSS مخزّنة (Cross-site Scripting) تتيح للمهاجمين السيطرة على أي حساب عن طريق رفع ملف HTML باسم مستخدم المسؤول باستغلال ثغرة IDOR في عملية رفع الملفات.
المراجع: