Flatpress v1.3 中存在跨站脚本 (XSS) 漏洞,攻击者可通过在 setup.php 的 username 参数中注入特制载荷来执行任意网页脚本或 HTML。
漏洞类型:跨站脚本 (XSS)
供应商产品:https://github.com/flatpressblog/flatpress
受影响的产品代码库:受影响版本:FlatPress 1.2.1 最新版 - 将在 FlatPress 1.3 版本中修复。
受影响组件: FlatPress 安装程序中的跨站脚本 (XSS) 漏洞存在于 username 参数中
攻击类型:远程
参考:
https://portswigger.net/web-security/cross-site-scripting
https://github.com/flatpressblog/flatpress/pull/261
发现者: Parag Bagul
复现步骤:
从可信来源下载 FlatPress CMS。
使用命令启动本地 PHP 服务器:php -S 127.0.0.1:80
在浏览器中打开以下 URL:https://127.0.0.1/setup.php
在 "username" 字段中输入以下载荷:
tes">
'''
5. 点击 "下一步" 按钮。
6. 屏幕上将弹出一个显示数字 "1" 的对话框,表明载荷成功执行。