
إثبات المفهوم لثغرة XSS المخزنة في Anchor CMS v0.12.7، يوضح تنفيذ JavaScript عشوائي عبر حقل وصف الصفحة.
Anchor CMS الإصدار 0.12.7 معرض لثغرة XSS مخزنة (Cross-Site Scripting) في حقل description بواجهة /admin/pages/add.
/admin/pages/add)سجّل الدخول إلى /admin
اذهب إلى الصفحات > إضافة صفحة
في حقل الوصف، أدخل:
<script>alert(document.domain)</script>
احفظ الصفحة.
عُد إلى عرض الصفحة — يتم تنفيذ الحمولة.
anchor/routes/pages.phpdescriptionلأغراض تعليمية ودفاعية فقط.