
استغلال إثبات المفهوم لـ CVE-2022-29361، يُظهر desync من جانب العميل إلى XSS في Werkzeug. تم اختباره على Chromium.
شكر لـ @kevin-mizu
https://github.com/kevin-mizu/Werkzeug-CVE-2022-29361-PoC/tree/main
للتفاصيل اقرأ: https://mizu.re/post/abusing-client-side-desync-on-werkzeug
تم اختباره على Chromium 119.0.6045.123 المبني على Debian trixie/sid، والذي يعمل على Debian kali-rolling