
Wagtail CMS 6.4.1 Stored XSS
Wagtail CMS 6.4.1 Stored XSS
Dieses Repository demonstriert eine Stored-XSS-Schwachstelle, die in der CMS-Plattform Wagtail 6.4.1 gefunden wurde. Ein bösartiges JavaScript wird in eine PDF-Datei eingebettet, und jedes Mal, wenn ein Benutzer auf das PDF klickt, erscheint ein XSS-Popup.
Laden Sie ein PDF-Dokument hoch, das ein bösartiges Skript enthält, wie das in diesem Repository bereitgestellte.

Greifen Sie auf das CMS zu und finden Sie das bösartige PDF.
Klicken Sie auf den PDF-Link.

Das bösartige JavaScript wird ausgelöst und zeigt jedes Mal, wenn das PDF geöffnet wird, ein XSS-Popup an.
