目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2024-50803 PoC — Redaxo 安全漏洞

来源
关联漏洞
标题: Redaxo 安全漏洞 (CVE-2024-50803)
Description:Redaxo是Redaxo开源的一个内容管理系统。 Redaxo v 5.17版本存在安全漏洞,该漏洞源于mediapool功能容易受到跨站脚本攻击,允许远程攻击者提升权限。
Description
Stored XSS in mediapool feature of Redaxo
介绍
# CVE-2024-50803
Stored XSS in mediapool feature of Redaxo

A stored cross-site scripting (XSS) vulnerability was found in Redaxo versions < 5.18.0, allowing attackers with sufficient privileges to upload a malicious SVG file through the mediapool feature.

**Published a write-up**: https://medium.com/@praison66/5d15a3cd054d

Discovered by **Praison**, Sep 2024.

**References**:
    https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2024-50803
    https://github.com/redaxo/redaxo/releases/tag/5.18.0

**Vulnerable versions**: < 5.18.0

**Fix**: Update Redaxo to the latest version - 5.18.0
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →