
Preuve de concept d'une vulnérabilité XSS stockée dans Anchor CMS v0.12.7, démontrant l'exécution arbitraire de JavaScript via le champ de description de page pour des tests de sécurité éducatifs.
Anchor CMS v0.12.7 est vulnérable à une vulnérabilité de Cross-Site Scripting (XSS) stocké dans le champ description de l'interface /admin/pages/add.
/admin/pages/add)Connectez-vous à /admin
Allez dans Pages > Ajouter une page
Dans le champ Description, insérez :
<script>alert(document.domain)</script>
Enregistrez la page.
Revisitez la vue de la page — la charge utile s'exécute.
anchor/routes/pages.phpdescriptionUniquement à des fins éducatives et défensives.