
Redaxo के mediapool फीचर में Stored XSS
Redaxo के mediapool फीचर में संग्रहीत XSS
Redaxo संस्करण < 5.18.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई, जो पर्याप्त विशेषाधिकार वाले हमलावरों को mediapool फीचर के माध्यम से एक दुर्भावनापूर्ण SVG फ़ाइल अपलोड करने की अनुमति देती है।
एक लेख प्रकाशित किया: https://medium.com/@praison66/5d15a3cd054d
Praison द्वारा खोजा गया, सितंबर 2024।
संदर्भ: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0
कमजोर संस्करण: < 5.18.0
समाधान: Redaxo को नवीनतम संस्करण - 5.18.0 में अपडेट करें।