
Repository di ricerca sulla sicurezza che descrive CVE-2024-46209 (RCE autenticato) e CVE-2024-46210 (XSS persistente tramite caricamento di file) in Redaxo CMS v5.17.1, con descrizioni degli exploit e analisi.
Ricerca sulla sicurezza di Redaxo CMS v5.17.1 Completato il 09 agosto 2024
Contiene una descrizione dettagliata di: CVE-2024-46210 - Cross-Site Scripting memorizzato tramite caricamento di file nel modulo MediaPool CVE-2024-46209 - Esecuzione di codice arbitrario autenticata.