
ثغرة XSS مخزنة في ميزة mediapool في Redaxo
ثغرة XSS مخزنة في ميزة mediapool في Redaxo
تم العثور على ثغرة XSS مخزنة في إصدارات Redaxo الأقل من 5.18.0، مما يسمح للمهاجمين الذين لديهم صلاحيات كافية برفع ملف SVG ضار عبر ميزة mediapool.
نشر تقرير مفصل: https://medium.com/@praison66/5d15a3cd054d
اكتشفه Praison، سبتمبر 2024.
المراجع: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0
الإصدارات الضعيفة: < 5.18.0
الإصلاح: قم بتحديث Redaxo إلى أحدث إصدار - 5.18.0