
Wagtail CMS 6.4.1 XSS persistente
Wagtail CMS 6.4.1 Stored XSS
Questo repository dimostra una vulnerabilità Stored XSS trovata nella piattaforma CMS Wagtail 6.4.1. Uno script JavaScript dannoso viene incorporato in un file PDF e ogni volta che un utente fa clic sul PDF, viene visualizzato un popup XSS.
Carica un documento PDF che contiene uno script dannoso, come quello fornito in questo repository.

Accedi al CMS e individua il PDF dannoso.
Fai clic sul link del PDF.

Lo script JavaScript dannoso si attiverà e visualizzerà un popup XSS ogni volta che il PDF viene aperto.
