Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/kielvaughn/cve-2021-38602
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e Formazione
GitHubkielvaughn/cve-2021-38602

CVE-2021-38602

Proof-of-concept per stored cross-site scripting (XSS) in PluXML 5.8.7, che dimostra input non sanificato nei campi del titolo e del contenuto dell'articolo con passaggi di attivazione riproducibili.

Vedi Repository
15 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-38602

Una vulnerabilità di cross site scripting persistente è presente nella pagina di modifica degli articoli nella versione 5.8.7 di PluXML. L'input utente non viene adeguatamente sanificato in più campi.

Campi vulnerabili:

  • Titolo (opzionale):
  • Contenuto:

Pagina Crea Articolo

Una volta inserito, l'XSS può essere attivato visitando l'articolo pubblicato al link indicato sotto Link all'articolo: vicino alla parte superiore della pagina.

Link all'articolo

Esempio di XSS persistente nel titolo


XSS nel titolo

Esempio di XSS persistente nel contenuto


XSS nel contenuto

Scarica lo strumento