
FlatPress 1.3은 크로스 사이트 스크립팅(XSS) 취약점에 노출되어 있습니다. 공격자는 "Add New Entry" 섹션에 악성 JavaScript 코드를 주입할 수 있으며, 이를 통해 피해자의 웹 브라우저 컨텍스트에서 임의 코드를 실행할 수 있습니다.
FlatPress 1.3은 XSS(Cross Site Scripting) 취약점에 노출되어 있습니다. 공격자는 "Add New Entry" 섹션에 악성 JavaScript 코드를 삽입하여 피해자 웹 브라우저의 컨텍스트에서 임의 코드를 실행할 수 있습니다.
취약점 유형: Cross Site Scripting (XSS)
제품 공급업체 :
flatpress CMS
영향을 받는 제품 코드 베이스 :
Flatpress v1.3 - FlatPress 버전 1.3에서 수정될 예정입니다.
영향을 받는 구성 요소
관리자 패널의 Add New Entry 기능
공격 유형:
원격
영향: 이 취약점을 악용하는 공격자는 FlatPress CMS에 악성 코드를 삽입하여 사용자 세션 토큰, 쿠키 또는 기타 민감한 정보를 탈취하는 등 다양한 악성 행위를 수행할 수 있습니다. 또한 웹페이지 콘텐츠를 변조하고, 사용자를 악성 웹사이트로 리디렉션하거나, 피해자를 대신해 작업을 수행할 수도 있습니다.
공격 벡터:
공격자는 피해자에게 조작된 링크를 보낼 수 있습니다.
참조
https://owasp.org/www-community/attacks/xss/
동영상 POC:
https://drive.google.com/file/d/1AvPQszOimG8_zxiwoVnmeGGh8JY9J4IL/view
발견자:
Parag Bagul