
Proof-of-Concept für CVE-2021-38603: gespeicherte Cross-Site-Scripting (XSS) Sicherheitslücke in PluXMLs Profilbearbeitungsseite. Demonstriert Injection über das Feld 'Information', ausgelöst auf von Benutzern erstellten Seiten.
Eine gespeicherte Cross-Site-Scripting-Sicherheitslücke ist auf der Profilbearbeitungsseite im Information:-Feld für jeden Benutzer vorhanden.

Nach dem Einfügen kann XSS ausgelöst werden, indem eine beliebige Seite/ein beliebiger Artikel besucht wird, der von diesem bestimmten Benutzer erstellt wurde.
