
Sicherheitsforschungs-Repository mit Details zu CVE-2024-46209 (authentifiziertes RCE) und CVE-2024-46210 (gespeichertes XSS via Datei-Upload) in Redaxo CMS v5.17.1, einschließlich Exploit-Beschreibungen und Analyse.
Redaxo CMS v5.17.1 Sicherheitsforschung Abgeschlossen am 09. August 2024
Enthält detaillierte Beschreibung von: CVE-2024-46210 - Gespeichertes Cross-Site Scripting via Datei-Upload im MediaPool-Modul CVE-2024-46209 - Authentifizierte beliebige Codeausführung.