
Flatpress CMS में क्रॉस-साइट स्क्रिप्टिंग भेद्यता
CVE-2025-25460
लेखक: अथुल एस
एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता FlatPress 1.3.1 में "Add Entry" सुविधा के अंतर्गत पहचानी गई थी। यह भेद्यता प्रमाणित हमलावरों को ब्लॉग पोस्ट में दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट करने की अनुमति देती है, जो अन्य उपयोगकर्ताओं द्वारा पोस्ट देखने पर निष्पादित होते हैं। यह समस्या ब्लॉग प्रविष्टि सबमिशन फॉर्म में "TextArea" फ़ील्ड के अनुचित इनपुट स्वच्छता के कारण उत्पन्न होती है।
FlatPress v1.3.1 में एक व्यवस्थापक के रूप में लॉगिन करें।
"Add Entry" अनुभाग पर जाएं।
टेक्स्ट क्षेत्र में निम्नलिखित डालें:
<script>alert('XSS Payload Triggered');</script>
प्रविष्टि सहेजें और पोस्ट देखें
JavaScript पेलोड तब निष्पादित होगा जब पृष्ठ लोड होगा, जो एक XSS चेतावनी बॉक्स ट्रिगर करेगा।





अथुल एस