
CVE-2024-53617 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: LibrePhotos में stored XSS जो IDOR बाईपास के साथ दुर्भावनापूर्ण HTML फ़ाइल अपलोड के माध्यम से account takeover सक्षम करता है।
LibrePhotos संस्करण 2024w47 से पहले में एक संग्रहित XSS (क्रॉस-साइट स्क्रिप्टिंग) है जो हमलावरों को फ़ाइल अपलोड में IDOR का उपयोग करके व्यवस्थापक उपयोगकर्ता की ओर से एक HTML फ़ाइल अपलोड करके किसी भी खाते को अपने कब्जे में लेने की अनुमति देता है।
संदर्भ: