
CVE-2022-29361 の概念実証エクスプロイトで、Werkzeug におけるクライアントサイドデシンクから XSS への攻撃を実証します。Chromium でテスト済み。
クレジット: @kevin-mizu
https://github.com/kevin-mizu/Werkzeug-CVE-2022-29361-PoC/tree/main
詳細はこちら: https://mizu.re/post/abusing-client-side-desync-on-werkzeug
テスト環境: Chromium 119.0.6045.123 built on Debian trixie/sid, running on Debian kali-rolling