
FlatPress 1.3. è vulnerabile a Cross Site Scripting (XSS). Un attaccante può iniettare codice JavaScript malevolo nella sezione "Aggiungi nuova voce", che gli consente di eseguire codice arbitrario nel contesto del browser web della vittima.
FlatPress 1.3 è vulnerabile a Cross Site Scripting (XSS). Un attaccante può iniettare codice JavaScript malevolo nella sezione "Aggiungi Nuovo Articolo", che gli consente di eseguire codice arbitrario nel contesto del browser web della vittima.
Tipo di Vulnerabilità: Cross Site Scripting (XSS)
Vendor del Prodotto :
flatpress CMS
Base del Codice del Prodotto Affetto :
Flatpress v1.3 - sarà risolto nella versione 1.3 di FlatPress.
Componente Affetto
Funzionalità Aggiungi Nuovo Articolo nel pannello di amministrazione
Tipo di Attacco:
Remoto
Impatto: Un attaccante che sfrutta questa vulnerabilità potrebbe iniettare codice malevolo nel FlatPress CMS, il che potrebbe portare a varie attività malevole come il furto di token di sessione, cookie o altre informazioni sensibili dell'utente. Può anche modificare il contenuto della pagina web, reindirizzare gli utenti a siti web malevoli o eseguire azioni per conto della vittima.
Vettori di Attacco:
L'attaccante può inviare un link appositamente creato alla vittima.
Riferimento
https://owasp.org/www-community/attacks/xss/
Video POC:
https://drive.google.com/file/d/1AvPQszOimG8_zxiwoVnmeGGh8JY9J4IL/view
Scopritore:
Parag Bagul