
Proof-of-concept per CVE-2025-60654: cross-site scripting memorizzato (XSS) nel campo descrizione annuncio di Script Pag. Dimostra l'elusione del filtro utilizzando tag HTML come <img src=x onerror=alert('XSS')>.
| Ricercatori | DotAdrien |
| Gravità | 7.2 (ALTA) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N) |
| Software | Script Pag |
Il campo della descrizione dell'annuncio è vulnerabile a Cross-Site Scripting (XSS) memorizzato. Sebbene alcuni filtri di sicurezza siano presenti, possono essere facilmente aggirati utilizzando tag HTML standard. Ad esempio, usando `` un attaccante può eseguire JavaScript nel browser di chiunque visualizzi le pagine specifiche.