
Proof-of-concept für CVE-2025-60654: gespeichertes Cross-Site-Scripting (XSS) im Beschreibungsfeld der Script Pag-Anzeige. Demonstriert Filter-Bypass mit HTML-Tags wie <img src=x onerror=alert('XSS')>.
| Script Pag |
Das Feld für die Anzeigenbeschreibung ist anfällig für gespeichertes Cross-Site Scripting (XSS). Obwohl einige Sicherheitsfilter vorhanden sind, können diese mithilfe standardmäßiger HTML-Tags leicht umgangen werden. Beispielsweise ermöglicht die Verwendung von `` einem Angreifer, JavaScript im Browser jedes Besuchers der entsprechenden Seiten auszuführen.