Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-38602 — Preuve de concept pour une injection XSS stockée dans PluXML 5.8.7, démontrant une entrée non désinfectée dans les champs de titre et de contenu d'article avec des étapes de déclenchement reproductibles. | Kitploit
Outils/GitHubGitHub/kielvaughn/cve-2021-38602
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHubkielvaughn/cve-2021-38602

CVE-2021-38602

Preuve de concept pour une injection XSS stockée dans PluXML 5.8.7, démontrant une entrée non désinfectée dans les champs de titre et de contenu d'article avec des étapes de déclenchement reproductibles.

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-38602

Une vulnérabilité de cross-site scripting stockée est présente sur la page d'édition d'article dans la version 5.8.7 de PluXML. L'entrée utilisateur n'est pas correctement nettoyée dans plusieurs champs.

Champs vulnérables :

  • Titre (facultatif) :
  • Contenu :

Page de création d'article

Une fois insérée, la XSS peut être déclenchée en visitant l'article publié au lien mentionné sous Lien vers l'article : près du haut de la page.

Lien vers l'article

Exemple de XSS stockée dans le Titre


XSS dans le Titre

Exemple de XSS stockée dans le Contenu


XSS dans le Contenu

Télécharger l’outil