
Proof-of-Concept-Exploit für CVE-2022-29361, der einen client-seitigen Desync zu XSS in Werkzeug demonstriert. Getestet auf Chromium.
Dank an @kevin-mizu
https://github.com/kevin-mizu/Werkzeug-CVE-2022-29361-PoC/tree/main
Für Details siehe: https://mizu.re/post/abusing-client-side-desync-on-werkzeug
Getestet auf Chromium 119.0.6045.123 erstellt auf Debian trixie/sid, läuft auf Debian kali-rolling