
CVE-2022-29361 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Werkzeug में क्लाइंट-साइड डिसिंक से XSS प्रदर्शित करता है। Chromium पर परीक्षण किया गया।
@kevin-mizu को श्रेय
https://github.com/kevin-mizu/Werkzeug-CVE-2022-29361-PoC/tree/main
विवरण के लिए पढ़ें: https://mizu.re/post/abusing-client-side-desync-on-werkzeug
Chromium 119.0.6045.123 पर परीक्षण किया गया, जो Debian trixie/sid पर बनाया गया है, Debian kali-rolling पर चल रहा है