
Доказательство концепции для CVE-2025-60654: хранимая межсайтовая скриптовая атака (XSS) в поле описания объявления Script Pag. Демонстрирует обход фильтра с использованием HTML-тегов, таких как <img src=x onerror=alert('XSS')>.
| Исследователи | DotAdrien |
| Уровень опасности | 7.2 (ВЫСОКИЙ) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N) |
| Программное обеспечение | Script Pag |
Поле описания объявления уязвимо для хранимого межсайтового скриптинга (XSS). Хотя некоторые фильтры безопасности установлены, их можно легко обойти с помощью стандартных HTML-тегов. Например, использование `` позволяет злоумышленнику выполнить JavaScript в браузере любого, кто просматривает соответствующие страницы.