
Prueba de concepto para cross-site scripting (XSS) almacenado en PluXML 5.8.7, que demuestra la entrada no sanitizada en los campos de titular y contenido de artículos con pasos de activación reproducibles.
Una vulnerabilidad de cross site scripting almacenado está presente en la página de edición de artículos de la versión 5.8.7 de PluXML. La entrada del usuario no se sanitiza correctamente en varios campos.

Una vez insertado, el XSS puede activarse visitando el artículo publicado en el enlace indicado bajo Enlace al artículo: cerca de la parte superior de la página.


