
XSS persistente nella funzionalità mediapool di Redaxo
XSS memorizzato nella funzionalità mediapool di Redaxo
Una vulnerabilità di cross-site scripting (XSS) memorizzato è stata trovata in Redaxo versioni < 5.18.0, consentendo a un attaccante con privilegi sufficienti di caricare un file SVG malevolo attraverso la funzionalità mediapool.
Pubblicato un write-up: https://medium.com/@praison66/5d15a3cd054d
Scoperto da Praison, Set 2024.
Riferimenti: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0
Versioni vulnerabili: < 5.18.0
Correzione: Aggiornare Redaxo all'ultima versione - 5.18.0