Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-25412 — Una vulnerabilità di cross-site scripting (XSS) in Flatpress v1.3 consente agli attaccanti di eseguire script web arbitrari o HTML tramite un payload appositamente predisposto iniettato nel campo email. | Kitploit
Strumenti/GitHubGitHub/paragbagul111/cve-2024-25412
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubparagbagul111/cve-2024-25412

CVE-2024-25412

Una vulnerabilità di cross-site scripting (XSS) in Flatpress v1.3 consente agli attaccanti di eseguire script web arbitrari o HTML tramite un payload appositamente predisposto iniettato nel campo email.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

CVE-2024-25412

Una vulnerabilità di cross-site scripting (XSS) in Flatpress v1.3 consente agli aggressori di eseguire script web arbitrari o HTML tramite un payload appositamente creato iniettato nel campo email.

Tipo di vulnerabilità:

Cross Site Scripting (XSS)

Fornitore del prodotto:

https://github.com/flatpressblog/flatpress

Base di codice del prodotto interessato

Versione interessata: FlatPress 1.2.1 Latest - sarà corretta nella versione 1.3 di FlatPress.

Componente interessato:

Cross-Site Scripting (XSS) nel programma di installazione di FlatPress (parametro email)

Tipo di attacco:

Remoto

Scopritore:

Parag Bagul

Riferimenti:

https://portswigger.net/web-security/cross-site-scripting

https://drive.google.com/file/d/1GBL-iY5ZRaxRqLVqpBe1w6dVgEfywAG7/view?usp=sharing

Passaggi per riprodurre:

1.Scarica il CMS FlatPress da una fonte affidabile. (https://github.com/flatpressblog/flatpress)

2.Avvia un server PHP locale usando il comando: php -S 127.0.0.1:80

3.Apri il seguente URL nel browser: https://127.0.0.1/setup.php

  1. All'interno del campo "email", inserisci il seguente payload. Apparirà sullo schermo un pop-up che mostra il numero "1", a conferma dell'avvenuta esecuzione del payload. Dopodiché, procedi facendo clic sul pulsante "Avanti".
root@kitploit:~

"> or "><script>alert(1)</script>
'''
Scarica lo strumento