
Repositorio de investigación de seguridad que detalla CVE-2024-46209 (RCE autenticada) y CVE-2024-46210 (XSS almacenado mediante carga de archivos) en Redaxo CMS v5.17.1, con descripciones y análisis de exploits.
Investigación de seguridad de Redaxo CMS v5.17.1 Completado el 09 de agosto de 2024
Contiene una descripción detallada de: CVE-2024-46210 - Cross-Site Scripting almacenado a través de la carga de archivos en el módulo MediaPool CVE-2024-46209 - Ejecución arbitraria de código autenticada.