
Auf der Artikelbearbeitungsseite von PluXML in Version 5.8.7 ist eine gespeicherte Cross-Site-Scripting-Schwachstelle vorhanden. Die Benutzereingaben werden in mehreren Feldern nicht ordnungsgemäß bereinigt.

Nach dem Einfügen kann das XSS ausgelöst werden, indem man den veröffentlichten Artikel über den Link aufruft, der unter Link zum Artikel: in der Nähe des Seitenanfangs angegeben ist.


