Flatpress CMS 1.3.1 的管理面板中存在一个存储型跨站脚本(XSS)漏洞。拥有管理员权限的攻击者可以向系统注入恶意的 JavaScript 载荷,该载荷会被持久化存储。
当普通用户访问被攻破的页面(例如一篇博客文章)时,注入的载荷会在受害者浏览器中自动执行。
从可信来源下载 FlatPress CMS(https://github.com/flatpressblog/flatpress)
使用以下命令启动本地 PHP 服务器:php -S 127.0.0.1:80
在浏览器中打开以下 URL:http://127.0.0.1/admin.php?p=uploader&action=gallerycaptions
在管理区域 -> 上传器 -> 图库说明文字中,您可以编辑图片的说明文字,注入载荷并保存。当网站访客或管理员访问博客文章时,存储型 XSS 将被触发。




1.
2.
https://portswigger.net/web-security/cross-site-scripting
FlatPress 1.4 "Notturno" 链接