
Stored XSS in der mediapool-Funktion von Redaxo
Gespeichertes XSS in der Mediapool-Funktion von Redaxo
Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle wurde in Redaxo-Versionen < 5.18.0 gefunden, die es Angreifern mit ausreichenden Berechtigungen ermöglicht, eine bösartige SVG-Datei über die Mediapool-Funktion hochzuladen.
Veröffentlichte eine ausführliche Beschreibung: https://medium.com/@praison66/5d15a3cd054d
Entdeckt von Praison, Sep 2024.
Referenzen: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0
Verwundbare Versionen: < 5.18.0
Behebung: Redaxo auf die neueste Version aktualisieren - 5.18.0