
Хранимая XSS в функции mediapool Redaxo
Хранимая XSS в функции mediapool в Redaxo
Уязвимость хранимого межсайтового скриптинга (XSS) была обнаружена в версиях Redaxo < 5.18.0, позволяющая атакующим с достаточными привилегиями загрузить вредоносный SVG-файл через функцию mediapool.
Опубликовано подробное описание: https://medium.com/@praison66/5d15a3cd054d
Обнаружено Praison, сентябрь 2024.
Ссылки: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0
Уязвимые версии: < 5.18.0
Исправление: Обновите Redaxo до последней версии - 5.18.0