
प्रूफ-ऑफ-कॉन्सेप्ट PluXML 5.8.7 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए, जो लेख की शीर्षक और सामग्री फ़ील्ड में अनसैनिटाइज़्ड इनपुट को प्रदर्शित करता है, साथ ही प्रतिलिपि योग्य ट्रिगर चरणों के साथ।
PluXML के संस्करण 5.8.7 में लेख संपादन पृष्ठ पर एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (stored XSS) भेद्यता मौजूद है। कई फ़ील्डों में उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ नहीं किया जाता है।

एक बार डालने के बाद, पृष्ठ के शीर्ष के पास लेख का लिंक: के अंतर्गत दिए गए लिंक पर पोस्ट किए गए लेख को देखकर XSS ट्रिगर किया जा सकता है।


