
Preuve de concept pour CVE-2025-60654 : cross-site scripting stocké (XSS) dans le champ de description de l'annonce Script Pag. Montre le contournement du filtre en utilisant des balises HTML comme <img src=x onerror=alert('XSS')>.
Le champ de description de l'annonce est vulnérable au Cross-Site Scripting (XSS) stocké. Bien que certains filtres de sécurité soient en place, ils peuvent être facilement contournés en utilisant des balises HTML standard. Par exemple, l'utilisation de `` permet à un attaquant d'exécuter JavaScript dans le navigateur de quiconque consulte les pages concernées.