
Eine Cross-Site-Scripting (XSS)-Sicherheitslücke in Flatpress v1.3 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML auszuführen, indem sie eine manipulierte Payload in das E-Mail-Feld einschleusen.
Eine Cross-Site-Scripting (XSS)-Sicherheitslücke in Flatpress v1.3 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML auszuführen, indem sie eine speziell gestaltete Payload in das E-Mail-Feld einschleusen.
Verwundbarkeitstyp:
Cross Site Scripting (XSS)
Anbieter des Produkts:
https://github.com/flatpressblog/flatpress
Betroffene Produkt-Codebasis
Betroffene Version: FlatPress 1.2.1 (aktuell) – wird in FlatPress Version 1.3 behoben.
Betroffene Komponente:
Cross-Site-Scripting (XSS) im FlatPress-Installer (E-Mail-Parameter)
Angriffstyp:
Remote
Entdecker:
Parag Bagul
Referenz:
https://portswigger.net/web-security/cross-site-scripting
https://drive.google.com/file/d/1GBL-iY5ZRaxRqLVqpBe1w6dVgEfywAG7/view?usp=sharing
Schritte zum Reproduzieren:
Laden Sie das FlatPress CMS aus einer vertrauenswürdigen Quelle herunter. (https://github.com/flatpressblog/flatpress)
Starten Sie einen lokalen PHP-Server mit dem Befehl: php -S 127.0.0.1:80
Öffnen Sie die folgende URL in Ihrem Browser: https://127.0.0.1/setup.php
Fügen Sie innerhalb des "E-Mail"-Feldes die folgende Payload ein. Ein Pop-up mit der Zahl "1" wird auf dem Bildschirm erscheinen und die erfolgreiche Ausführung der Payload bestätigen. Fahren Sie anschließend fort, indem Sie auf die Schaltfläche "Next" klicken.
"> or "><script>alert(1)</script>
'''