
إثبات مفهوم لـ CVE-2025-60654: تخزين XSS في حقل وصف الإعلان في Script Pag. يوضح تجاوز الفلتر باستخدام وسوم HTML مثل <img src=x onerror=alert('XSS')>.
حقل وصف الإعلان معرّض لثغرة البرمجة النصية عبر المواقع المخزّنة (XSS). على الرغم من وجود بعض عوامل التصفية الأمنية، إلا أنه يمكن تجاوزها بسهولة باستخدام وسوم HTML قياسية. على سبيل المثال، فإن استخدام `` يتيح للمهاجم تنفيذ JavaScript في متصفح أي شخص يشاهد الصفحات المعنية.