
Доказательство концепции для CVE-2025-60654: хранимая межсайтовая скриптовая атака (XSS) в поле описания объявления Script Pag. Демонстрирует обход фильтра с использованием HTML-тегов, таких как <img src=x onerror=alert('XSS')>.
| Script Pag |
Поле описания объявления уязвимо для хранимого межсайтового скриптинга (XSS). Хотя некоторые фильтры безопасности установлены, их можно легко обойти с помощью стандартных HTML-тегов. Например, использование `` позволяет злоумышленнику выполнить JavaScript в браузере любого, кто просматривает соответствующие страницы.