
Redaxoのメディアプールにおける格納型クロスサイトスクリプティング (CVE-2024-50803) の概念実証 (PoC) です。5.18.0 未満のバージョンで悪意のあるSVGアップロードによる攻撃を実証し、影響を受けるバージョンの詳細、エクスプロイトの流れ、更新手順を提供します。
Redaxoのmediapool機能におけるStored XSS
Redaxo 5.18.0より前のバージョンに、保存型クロスサイトスクリプティング(XSS)の脆弱性が見つかりました。十分な権限を持つ攻撃者がmediapool機能を通じて悪意のあるSVGファイルをアップロードできる可能性があります。
関連記事を公開: https://medium.com/@praison66/5d15a3cd054d
発見者: Praison(2024年9月)
参考: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0
影響を受けるバージョン: < 5.18.0
修正: Redaxoを最新バージョン(5.18.0)に更新してください。