
Flatpress CMS 1.3.1 के प्रशासन पैनल में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। व्यवस्थापक विशेषाधिकारों वाला एक हमलावर सिस्टम में एक दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट कर सकता है, जो फिर स्थायी रूप से संग्रहीत हो जाता है।
जब कोई सामान्य उपयोगकर्ता समझौता किए गए पृष्ठ (जैसे, ब्लॉग पोस्ट) पर जाता है, तो इंजेक्ट किया गया पेलोड पीड़ित के ब्राउज़र में स्वचालित रूप से निष्पादित हो जाता है।

:9
FlatPress 1.4 "Notturno" लिंक