
Prova de conceito para uma vulnerabilidade de XSS armazenado no Anchor CMS v0.12.7, demonstrando execução arbitrária de JavaScript através do campo de descrição da página.
Anchor CMS v0.12.7 é vulnerável a uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no campo description da interface /admin/pages/add.
/admin/pages/add)Faça login em /admin
Vá para Pages > Add Page
No campo Description, insira:
<script>alert(document.domain)</script>
Salve a página.
Revise a visualização da página — o payload é executado.
anchor/routes/pages.phpdescriptionApenas para fins educacionais e defensivos.