
Wagtail CMS 6.4.1 Хранимая XSS
Wagtail CMS 6.4.1 Хранимая XSS
Этот репозиторий демонстрирует хранимую XSS уязвимость, обнаруженную в платформе Wagtail 6.4.1 CMS. Вредоносный JavaScript внедряется в PDF-файл, и при каждом нажатии пользователем на этот PDF-файл появляется XSS-всплывающее окно.
Загрузите PDF-документ, содержащий вредоносный скрипт, например, из этого репозитория.

Откройте CMS и найдите вредоносный PDF-файл.
Нажмите на ссылку PDF-файла.

Вредоносный JavaScript сработает, и при каждом открытии PDF-файла будет появляться XSS-всплывающее окно.
