
Prova de conceito para uma vulnerabilidade XSS armazenado no Anchor CMS v0.12.7, demonstrando execução arbitrária de JavaScript através do campo de descrição da página para testes de segurança educacionais.
Anchor CMS v0.12.7 é vulnerável a uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no campo description da interface /admin/pages/add.
/admin/pages/add)Faça login em /admin
Vá para Pages > Add Page
No campo Description, insira:
<script>alert(document.domain)</script>
Salve a página.
Revise a visualização da página — o payload é executado.
anchor/routes/pages.phpdescriptionApenas para fins educacionais e defensivos.