CVE-2024-50803
Redaxo Core CMS एप्लिकेशन v 5.17.1 की mediapool सुविधा क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है, जो एक दूरस्थ हमलावर को विशेषाधिकार बढ़ाने की अनुमति देती है।
- प्रकाशित
- 19 नव॰ 2024
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Redaxo Core CMS एप्लिकेशन v 5.17.1 की mediapool सुविधा क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है, जो एक दूरस्थ हमलावर को विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1Redaxo के mediapool में stored cross-site scripting (CVE-2024-50803) के लिए proof-of-concept, जो 5.18.0 से नीचे के संस्करणों पर दुर्भावनापूर्ण SVG अपलोड का प्रदर्शन करता है तथा प्रभावित संस्करण विवरण, exploit flow और अपडेट मार्गदर्शन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।