
Proof-of-concept per stored cross-site scripting (XSS) in PluXML 5.8.7, che dimostra input non sanificato nei campi del titolo e del contenuto dell'articolo con passaggi di attivazione riproducibili.
Una vulnerabilità di cross site scripting persistente è presente nella pagina di modifica degli articoli nella versione 5.8.7 di PluXML. L'input utente non viene adeguatamente sanificato in più campi.

Una volta inserito, l'XSS può essere attivato visitando l'articolo pubblicato al link indicato sotto Link all'articolo: vicino alla parte superiore della pagina.


