
Anchor CMS v0.12.7의 저장형 XSS 취약점에 대한 개념 증명으로, 교육용 보안 테스트를 위해 페이지 설명 필드를 통해 임의의 JavaScript 실행을 보여줍니다.
Anchor CMS v0.12.7은 /admin/pages/add 인터페이스의 description 필드에서 저장형 크로스 사이트 스크립팅 (XSS) 취약점에 취약합니다.
/admin/pages/add)/admin에 로그인합니다
Pages > Add Page로 이동합니다
Description 필드에 다음을 삽입합니다:
<script>alert(document.domain)</script>
페이지를 저장합니다
페이지 보기로 다시 방문합니다 — 페이로드가 실행됩니다
anchor/routes/pages.phpdescription교육 및 방어 목적으로만 사용하십시오.