
إثبات مفهوم للبرمجة النصية عبر المواقع المخزنة (XSS) في PluXML 5.8.7، يوضح إدخالًا غير معقم في عنوان المقال ومحتواه مع خطوات تشغيل قابلة للتكرار.
توجد ثغرة برمجية من نوع تخزين البرمجة النصية عبر المواقع (Stored XSS) في صفحة تحرير المقال في الإصدار 5.8.7 من PluXML. لا يتم تنظيف إدخال المستخدم بشكل صحيح في عدة حقول.

بمجرد الإدراج، يمكن تشغيل XSS بزيارة المقال المنشور عبر الرابط المذكور تحت الرابط إلى المقال: بالقرب من أعلى الصفحة.


