
Wagtail CMS 6.4.1 XSS المخزّن
Wagtail CMS 6.4.1 - XSS مخزّنة
يستعرض هذا المستودع ثغرة XSS مخزّنة (Stored XSS) تم اكتشافها في منصة Wagtail 6.4.1 لإدارة المحتوى. يتم تضمين كود JavaScript خبيث داخل ملف PDF، وفي كل مرة ينقر المستخدم على رابط الـ PDF تظهر نافذة منبثقة لثغرة XSS.
ارفع مستند PDF يحتوي على سكربت خبيث، مثل المستند المرفق في هذا المستودع.

ادخل إلى نظام إدارة المحتوى (CMS) وحدد موقع ملف الـ PDF الخبيث.
انقر على رابط ملف الـ PDF.

سيتم تشغيل كود JavaScript الخبيث وستظهر نافذة منبثقة لثغرة XSS في كل مرة يتم فيها فتح ملف الـ PDF.
