Gespeicherte HTML-Einschleusung - flatpressv1.4.1
Gepostet von Andrey Stoykov am 22. September # Exploit-Titel: Gespeicherte HTML-Injektion - flatpressv1.4.1
# Datum: 09/2025
# Exploit-Autor: Andrey Stoykov
# Version: 1.4.1
# Getestet auf: Debian 12
# Blog:
https://msecureltd.blogspot.com/2025/09/friday-fun-pentest-series-41-stored.htmlGespeicherte HTML-Injektion:Schritte zur Reproduktion:- Melden Sie sich mit einem Admin-Benutzer an und besuchen Sie "Main" > "New Entry" > "Write Entry" und geben Sie in die Beschreibung die Payload "[html]" ein.