SecLists.Org | Full Disclosure на русском
Подписаться
Хранимый HTML-инъекция - flatpressv1.4.1
Опубликовано Андреем Стойковым 22 сентября# Название эксплойта: Внедрение хранимого HTML - flatpress v1.4.1
# Дата: 09/2025
# Автор эксплойта: Андрей Стойков
# Версия: 1.4.1
# Протестировано на: Debian 12
# Блог:
https://msecureltd.blogspot.com/2025/09/friday-fun-pentest-series-41-stored.htmlВнедрение хранимого HTML:Шаги для воспроизведения:- Войдите под учетной записью администратора и перейдите в "Главная" > "Новая запись" > "Написать запись" и в описании введите полезную нагрузку "[html]"