
Wagtail CMS 6.4.1 저장형 XSS
Wagtail CMS 6.4.1 저장형 XSS
이 저장소는 Wagtail 6.4.1 CMS 플랫폼에서 발견된 저장형 XSS 취약점을 시연합니다. 악성 JavaScript가 PDF 파일에 포함되어 있으며, 사용자가 PDF를 클릭할 때마다 XSS 팝업이 나타납니다.
이 저장소에 제공된 것과 같이 악성 스크립트가 포함된 PDF 문서를 업로드합니다.

CMS에 접속하여 악성 PDF를 찾습니다.
PDF 링크를 클릭합니다.

악성 JavaScript가 실행되어 PDF가 열릴 때마다 XSS 팝업이 표시됩니다.
