
Anchor CMS v0.12.7の格納型XSS脆弱性の概念実証。ページ説明フィールドを介した任意のJavaScript実行を実証する。
Anchor CMS v0.12.7には、/admin/pages/addインターフェースのdescriptionフィールドに**格納型クロスサイトスクリプティング(XSS)**の脆弱性があります。
/admin/pages/add)/adminにログインする
Pages > Add Page(ページ > ページ追加)に移動する
Descriptionフィールドに、以下を挿入する:
<script>alert(document.domain)</script>
ページを保存する。
ページ表示を再度確認する — ペイロードが実行される。
anchor/routes/pages.phpdescription教育および防御目的のみに限ります。