############################################################################## #Title: FlatPress 0.909.1 Stored XSS # #Vendor: http://www.flatpress.org # #Dork: "powered by FlatPress" # ############################################################################## #AUTHOR: ITSecTeam # #Email: Bug@ITSecTeam.com # #Website: http://www.itsecteam.com # #Forum : http://forum.ITSecTeam.com # #Original Advisory: www.ITSecTeam.com/en/vulnerabilities/vulnerability32.htm # #Thanks: r3dm0v3, Pejvak, am!rkh@n & everyone in the world :D # ############################################################################## #DESCRIPTION (by vendor):##################################################### FlatPress is an open-source standard-compliant multi-lingual extensible blogging engine which does not require a DataBase Management System to work. #BUG:######################################################################### file fp-plugins/lastcomments/plugin.lastcomments.php: 52: $content .= 53: "
  • 54:
    55: {$arr['content']} //<-----vulnerable line! 56:

    {$arr['name']} - {$entry['subject']}

    58:
  • \n"; Unfiltered comment is used to create last comments block! #EXPLOIT:#################################################################### goto comments and post any script as comment content!