
Prova de conceito de exploit para CVE-2024-53617: XSS armazenado no LibrePhotos que permite a tomada de conta por meio de upload de arquivo HTML malicioso com bypass de IDOR.
O LibrePhotos antes da versão 2024w47 possui um XSS armazenado (Cross-site Scripting) que permite que atacantes assumam qualquer conta por meio do upload de um arquivo HTML em nome do usuário administrador, usando IDOR no upload de arquivos.
Referências: