
Exploit de preuve de concept pour CVE-2022-29361, démontrant un désynchronisation côté client vers XSS dans Werkzeug. Testé sur Chromium.
Crédits à @kevin-mizu
https://github.com/kevin-mizu/Werkzeug-CVE-2022-29361-PoC/tree/main
pour plus de détails, lisez : https://mizu.re/post/abusing-client-side-desync-on-werkzeug
Testé sur Chromium 119.0.6045.123 construit sur Debian trixie/sid, fonctionnant sur Debian kali-rolling.