
Redaxo के mediapool में stored cross-site scripting (CVE-2024-50803) के लिए proof-of-concept, जो 5.18.0 से नीचे के संस्करणों पर दुर्भावनापूर्ण SVG अपलोड का प्रदर्शन करता है तथा प्रभावित संस्करण विवरण, exploit flow और अपडेट मार्गदर्शन प्रदान करता है।
Redaxo के mediapool सुविधा में Stored XSS
Redaxo के 5.18.0 से पहले के संस्करणों (< 5.18.0) में एक stored cross-site scripting (XSS) कमजोरी पाई गई, जो पर्याप्त विशेषाधिकारों वाले हमलावरों को mediapool सुविधा के माध्यम से एक दुर्भावनापूर्ण SVG फ़ाइल अपलोड करने की अनुमति देती है।
विस्तृत लेख प्रकाशित: https://medium.com/@praison66/5d15a3cd054d
Praison द्वारा खोजा गया, सितंबर 2024।
संदर्भ: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0
प्रभावित संस्करण: < 5.18.0
समाधान: Redaxo को नवीनतम संस्करण - 5.18.0 में अपडेट करें