
Репозиторий исследований безопасности, описывающий CVE-2024-46209 (аутентифицированное RCE) и CVE-2024-46210 (хранимая XSS через загрузку файлов) в Redaxo CMS v5.17.1, с описаниями эксплойтов и анализом.
Исследование безопасности Redaxo CMS v5.17.1 Завершено 09 августа 2024
Содержит подробное описание: CVE-2024-46210 - Хранимый межсайтовый скриптинг (XSS) через загрузку файла в модуле MediaPool CVE-2024-46209 - Аутентифицированное выполнение произвольного кода.