
إثبات المفهوم لثغرة البرمجة النصية عبر المواقع (XSS) المخزنة في FlatPress CMS 1.3.1، توضح حقن الحمولة وتأثيرها بما في ذلك سرقة الجلسات والتصيد.
توجد ثغرة من نوع البرمجة النصية عبر المواقع المخزنة (XSS) في لوحة الإدارة لنظام Flatpress CMS الإصدار 1.3.1. يمكن للمهاجم الحاصل على صلاحيات المسؤول حقن حمولة JavaScript ضارة في النظام، والتي يتم تخزينها بشكل دائم.
عندما يزور مستخدم عادي الصفحة المخترقة (مثل تدوينة)، يتم تنفيذ الحمولة المحقونة تلقائيًا في متصفح الضحية.

:9
FlatPress 1.4 "Notturno" رابط