
Доказательство концепции хранимой XSS-уязвимости в Anchor CMS v0.12.7, демонстрирующее выполнение произвольного JavaScript через поле описания страницы для образовательного тестирования безопасности.
Anchor CMS v0.12.7 уязвим к хранимой межсайтовой сценарной уязвимости (XSS) в поле description интерфейса /admin/pages/add.
/admin/pages/add)Войдите в /admin
Перейдите в Pages > Add Page
В поле Description вставьте:
<script>alert(document.domain)</script>
Сохраните страницу.
Повторно откройте страницу — полезная нагрузка выполнится.
anchor/routes/pages.phpdescriptionТолько для образовательных и защитных целей.