
Preuve de concept pour CVE-2025-60654 : cross-site scripting stocké (XSS) dans le champ de description de l'annonce Script Pag. Montre le contournement du filtre en utilisant des balises HTML comme <img src=x onerror=alert('XSS')>.
| Chercheurs | DotAdrien |
| Sévérité | 7.2 (HIGH) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N) |
| Logiciel | Script Pag |
Le champ de description de l'annonce est vulnérable au Cross-Site Scripting (XSS) stocké. Bien que certains filtres de sécurité soient en place, ils peuvent être facilement contournés en utilisant des balises HTML standard. Par exemple, l'utilisation de `` permet à un attaquant d'exécuter JavaScript dans le navigateur de quiconque consulte les pages concernées.