
Preuve de concept pour une vulnérabilité de script intersite (XSS) stocké dans FlatPress CMS 1.3.1, démontrant l'injection de charge utile et son impact, notamment le vol de session et l'hameçonnage.
Une vulnérabilité de script intersite (XSS) stocké existe dans le panneau d'administration de Flatpress CMS 1.3.1. Un attaquant disposant de privilèges d'administrateur peut injecter une charge utile JavaScript malveillante dans le système, qui est ensuite stockée de manière persistante.
Lorsqu'un utilisateur ordinaire visite la page compromise (par exemple, un article de blog), la charge utile injectée s'exécute automatiquement dans le navigateur de la victime.

:9
FlatPress 1.4 "Notturno" lien