
Prova de conceito para uma vulnerabilidade de cross-site scripting (XSS) armazenado no FlatPress CMS 1.3.1, demonstrando injeção de payload e impacto, incluindo roubo de sessão e phishing.
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado no painel de administração do Flatpress CMS 1.3.1. Um atacante com privilégios de administrador pode injetar uma carga JavaScript maliciosa no sistema, que é então armazenada persistentemente.
Quando um usuário comum visita a página comprometida (ex.: uma postagem de blog), a carga injetada é executada automaticamente no navegador da vítima.

:9
FlatPress 1.4 "Notturno" link