
Wagtail CMS 6.4.1 XSS Armazenado
Wagtail CMS 6.4.1 XSS Armazenado
Este repositório demonstra uma vulnerabilidade de XSS Armazenado encontrada na plataforma CMS Wagtail 6.4.1. Um JavaScript malicioso é incorporado em um arquivo PDF, e toda vez que um usuário clica no PDF, um popup de XSS aparece.
Envie um documento PDF que contenha um script malicioso, como o fornecido neste repositório.

Acesse o CMS e localize o PDF malicioso.
Clique no link do PDF.

O JavaScript malicioso será acionado e exibirá um popup de XSS toda vez que o PDF for aberto.
