
Proof-of-concept per una vulnerabilità XSS memorizzata in Anchor CMS v0.12.7, che dimostra l'esecuzione arbitraria di JavaScript tramite il campo descrizione della pagina per test di sicurezza educativi.
Anchor CMS v0.12.7 è vulnerabile a una vulnerabilità di Cross-Site Scripting Memorizzato (XSS) nel campo description dell'interfaccia /admin/pages/add.
/admin/pages/add)Accedi a /admin
Vai su Pagine > Aggiungi Pagina
Nel campo Descrizione, inserisci:
<script>alert(document.domain)</script>
Salva la pagina.
Rivisita la vista della pagina — il payload viene eseguito.
anchor/routes/pages.phpdescriptionSolo per scopi educativi e difensivi.