
Доказательство концепции уязвимости сохраненного межсайтового скриптинга (XSS) в FlatPress CMS 1.3.1, демонстрирующее инъекцию полезной нагрузки и последствия, включая кражу сессий и фишинг.
Уязвимость межсайтового скриптинга (XSS) с сохранением существует в панели администратора Flatpress CMS 1.3.1. Злоумышленник с правами администратора может внедрить вредоносную JavaScript-нагрузку в систему, которая затем сохраняется постоянно.
При посещении обычным пользователем скомпрометированной страницы (например, записи блога) внедрённая нагрузка автоматически выполняется в браузере жертвы.

:9
FlatPress 1.4 "Notturno" link