Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/graysignal/cve-2024-50803-redaxo
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgraysignal/cve-2024-50803-redaxo

CVE-2024-50803-Redaxo

Redaxo के mediapool में stored cross-site scripting (CVE-2024-50803) के लिए proof-of-concept, जो 5.18.0 से नीचे के संस्करणों पर दुर्भावनापूर्ण SVG अपलोड का प्रदर्शन करता है तथा प्रभावित संस्करण विवरण, exploit flow और अपडेट मार्गदर्शन प्रदान करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50803

Redaxo के mediapool सुविधा में Stored XSS

Redaxo के 5.18.0 से पहले के संस्करणों (< 5.18.0) में एक stored cross-site scripting (XSS) कमजोरी पाई गई, जो पर्याप्त विशेषाधिकारों वाले हमलावरों को mediapool सुविधा के माध्यम से एक दुर्भावनापूर्ण SVG फ़ाइल अपलोड करने की अनुमति देती है।

विस्तृत लेख प्रकाशित: https://medium.com/@praison66/5d15a3cd054d

Praison द्वारा खोजा गया, सितंबर 2024।

संदर्भ: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0

प्रभावित संस्करण: < 5.18.0

समाधान: Redaxo को नवीनतम संस्करण - 5.18.0 में अपडेट करें

टूल डाउनलोड करें