
सुरक्षा अनुसंधान भंडार जो Redaxo CMS v5.17.1 में CVE-2024-46209 (प्रमाणित RCE) और CVE-2024-46210 (फ़ाइल अपलोड के माध्यम से संग्रहीत XSS) का विवरण देता है, जिसमें शोषण विवरण और विश्लेषण शामिल हैं।
Redaxo CMS v5.17.1 सुरक्षा अनुसंधान 09 अगस्त 2024 को पूर्ण हुआ
इसमें निम्नलिखित का विस्तृत विवरण शामिल है: CVE-2024-46210 - MediaPool मॉड्यूल में फ़ाइल अपलोड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग CVE-2024-46209 - प्रमाणित मनमाना कोड निष्पादन।