
Эксплойт proof-of-concept для CVE-2024-53617: хранимая XSS в LibrePhotos, позволяющая захватить учетную запись через загрузку вредоносного HTML-файла с обходом IDOR.
В LibrePhotos до версии 2024w47 обнаружена уязвимость межсайтового скриптинга (XSS) с хранением данных, позволяющая злоумышленникам захватывать любые учетные записи путем загрузки HTML-файла от имени администратора через IDOR в функции загрузки файлов.
Ссылки: