
إثبات مفهوم لثغرة XSS مخزنة في Anchor CMS الإصدار v0.12.7، توضح تنفيذ JavaScript عشوائي عبر حقل وصف الصفحة لأغراض اختبار أمني تعليمي.
Anchor CMS الإصدار 0.12.7 معرض لثغرة XSS مخزنة (Cross-Site Scripting) في حقل description بواجهة /admin/pages/add.
/admin/pages/add)سجّل الدخول إلى /admin
اذهب إلى الصفحات > إضافة صفحة
في حقل الوصف، أدخل:
<script>alert(document.domain)</script>
احفظ الصفحة.
عُد إلى عرض الصفحة — يتم تنفيذ الحمولة.
anchor/routes/pages.phpdescriptionلأغراض تعليمية ودفاعية فقط.