
Preuve de concept pour une vulnérabilité XSS stockée dans Anchor CMS v0.12.7, démontrant l'exécution arbitraire de JavaScript via le champ de description de page.
Anchor CMS v0.12.7 est vulnérable à une vulnérabilité de Cross-Site Scripting (XSS) stocké dans le champ description de l'interface /admin/pages/add.
/admin/pages/add)Connectez-vous à /admin
Allez dans Pages > Ajouter une page
Dans le champ Description, insérez :
<script>alert(document.domain)</script>
Enregistrez la page.
Revisitez la vue de la page — la charge utile s'exécute.
anchor/routes/pages.phpdescriptionUniquement à des fins éducatives et défensives.