Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-53617 — Exploit proof-of-concept per CVE-2024-53617: stored XSS in LibrePhotos che consente l'account takeover tramite upload di file HTML malevoli con bypass IDOR. | Kitploit
Strumenti/GitHubGitHub/ii5mai1/cve-2024-53617
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubii5mai1/cve-2024-53617

CVE-2024-53617

Exploit proof-of-concept per CVE-2024-53617: stored XSS in LibrePhotos che consente l'account takeover tramite upload di file HTML malevoli con bypass IDOR.

Vedi Repository
71 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-53617: XSS memorizzato in LibrePhotos prima della versione 2024w47

LibrePhotos prima della versione 2024w47 presenta una XSS memorizzata (Cross-site Scripting) che consente agli aggressori di impossessarsi di qualsiasi account caricando un file HTML per conto dell'utente amministratore utilizzando un IDOR nel caricamento dei file.

Riferimenti:

  • https://github.com/LibrePhotos/librephotos/pull/1476
  • https://github.com/LibrePhotos/librephotos/commit/32237ddc0b6293a69b983a07b5ad462fcdd6c929
Scarica lo strumento