
Proof-of-concept für CVE-2025-60654: gespeichertes Cross-Site-Scripting (XSS) im Beschreibungsfeld der Script Pag-Anzeige. Demonstriert Filter-Bypass mit HTML-Tags wie <img src=x onerror=alert('XSS')>.
| Forscher | DotAdrien |
| Schweregrad | 7.2 (HOCH) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N) |
| Software | Script Pag |
Das Feld für die Anzeigenbeschreibung ist anfällig für gespeichertes Cross-Site Scripting (XSS). Obwohl einige Sicherheitsfilter vorhanden sind, können diese mithilfe standardmäßiger HTML-Tags leicht umgangen werden. Beispielsweise ermöglicht die Verwendung von `` einem Angreifer, JavaScript im Browser jedes Besuchers der entsprechenden Seiten auszuführen.