
Stored XSS no recurso mediapool do Redaxo
XSS armazenado na funcionalidade mediapool do Redaxo
Uma vulnerabilidade de cross-site scripting (XSS) armazenado foi encontrada no Redaxo versões < 5.18.0, permitindo que atacantes com privilégios suficientes enviem um arquivo SVG malicioso através da funcionalidade mediapool.
Publicado um artigo: https://medium.com/@praison66/5d15a3cd054d
Descoberto por Praison, Setembro de 2024.
Referências: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0
Versões vulneráveis: < 5.18.0
Correção: Atualize o Redaxo para a versão mais recente - 5.18.0