
Wagtail CMS 6.4.1 のStored XSS
Wagtail CMS 6.4.1 保存型XSS
このリポジトリは、Wagtail 6.4.1 CMSプラットフォームで発見された保存型XSS脆弱性を実証します。悪意のあるJavaScriptがPDFファイルに埋め込まれており、ユーザーがPDFをクリックするたびにXSSポップアップが表示されます。
このリポジトリに含まれるものなど、悪意のあるスクリプトを含むPDF文書をアップロードします。

CMSにアクセスし、悪意のあるPDFを探します。
PDFリンクをクリックします。

悪意のあるJavaScriptが実行され、PDFが開かれるたびにXSSポップアップが表示されます。
