# N/A
## 概述
Flatpress 1.3.1版本在管理分类区域存在跨站脚本(XSS)漏洞。
## 影响版本
- Flatpress 1.3.1
## 细节
攻击者可以通过管理分类界面注入恶意脚本,当管理员查看分类时,恶意脚本将在管理员的浏览器中执行。
## 影响
此漏洞允许攻击者在管理员浏览器上下文中执行任意JavaScript代码,可能导致敏感信息泄露、账户劫持或其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/harish0x/CVE-2025-29602 | POC详情 |
标题: GitHub - flatpressblog/flatpress: FlatPress is a lightweight, easy-to-set-up flat-file blogging engine. -- 🔗来源链接
标签: