
Exploit de prueba de concepto para CVE-2024-53617: XSS almacenado en LibrePhotos que permite la toma de control de la cuenta mediante la carga de un archivo HTML malicioso con omisión de IDOR.
LibrePhotos antes de la versión 2024w47 tiene un XSS almacenado (Cross-site Scripting) que permite a los atacantes tomar el control de cualquier cuenta mediante la subida de un archivo HTML en nombre del usuario administrador usando IDOR en la subida de archivos.
Referencias: