
CVE-2024-53617에 대한 개념 증명 익스플로잇: IDOR 우회를 통한 악성 HTML 파일 업로드로 계정 탈취를 가능하게 하는 LibrePhotos의 저장형 XSS
LibrePhotos 2024w47 이전 버전에는 저장된 XSS(교차 사이트 스크립팅) 취약점이 존재하며, 공격자가 파일 업로드의 IDOR(Insecure Direct Object Reference) 취약점을 이용하여 관리자 사용자를 가장해 HTML 파일을 업로드함으로써 임의의 계정을 탈취할 수 있습니다.
참고: