
Preuve de concept d'exploit et application vulnérable démontrant une vulnérabilité d'injection HTML dans Litestar 2.21.0 via le jeton CSRF, avec configuration Docker pour les tests.
Ce dépôt contient la preuve de concept de l'exploit et l'application vulnérable pour démontrer la vulnérabilité d'injection HTML présente dans la version 2.21.0 de Litestar.
git clone https://github.com/Blinky-Keys/CVE-2026-48060
cd CVE-2026-48060
sudo docker build -t litestar_example .
sudo docker run --rm -it -p 8000:80 -p 8001:8080 litestar_example
Allez sur http://localhost:8001 et attendez 5 secondes.