黑客、渗透测试和网络安全工具,武装您的安全武器库!
Wagtail CMS 6.4.1 存储型 XSS
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
本仓库演示了在 Wagtail 6.4.1 CMS 平台中发现的一个存储型 XSS 漏洞。一段恶意 JavaScript 被嵌入到 PDF 文件中,每当用户点击该 PDF 时,都会弹出一个 XSS 弹窗。
上传一个包含恶意脚本的 PDF 文档,例如本仓库中提供的那个。
访问 CMS 并找到恶意 PDF。
点击 PDF 链接。
恶意 JavaScript 将被触发,并在每次打开 PDF 时显示 XSS 弹窗。
https://www.cve.org/CVERecord?id=CVE-2025-45388