
Exploit proof-of-concept per CVE-2024-53617: stored XSS in LibrePhotos che consente l'account takeover tramite upload di file HTML malevoli con bypass IDOR.
LibrePhotos prima della versione 2024w47 presenta una XSS memorizzata (Cross-site Scripting) che consente agli aggressori di impossessarsi di qualsiasi account caricando un file HTML per conto dell'utente amministratore utilizzando un IDOR nel caricamento dei file.
Riferimenti: