
Wagtail CMS 6.4.1 Stored XSS
Wagtail CMS 6.4.1 XSS stockée
Ce dépôt démontre une vulnérabilité XSS stockée découverte dans la plateforme Wagtail 6.4.1 CMS. Un script JavaScript malveillant est intégré dans un fichier PDF, et chaque fois qu'un utilisateur clique sur le PDF, une fenêtre contextuelle XSS apparaît.
Téléchargez un document PDF contenant un script malveillant, comme celui fourni dans ce dépôt.

Accédez au CMS et localisez le PDF malveillant.
Cliquez sur le lien du PDF.

Le script JavaScript malveillant se déclenche et affiche une fenêtre contextuelle XSS chaque fois que le PDF est ouvert.
