
CVE-2021-38603 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: PluXML के प्रोफ़ाइल संपादन पृष्ठ में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी। सूचना फ़ील्ड के माध्यम से इंजेक्शन प्रदर्शित करता है, जो उपयोगकर्ता-निर्मित पृष्ठों पर ट्रिगर होता है।
प्रत्येक उपयोगकर्ता के लिए प्रोफ़ाइल संपादन पृष्ठ पर Information: फ़ील्ड में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता मौजूद है।

एक बार डालने के बाद, उस विशेष उपयोगकर्ता द्वारा बनाए गए किसी भी पृष्ठ/लेख पर जाकर XSS को ट्रिगर किया जा सकता है।
