Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kielvaughn/cve-2021-38602
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHubkielvaughn/cve-2021-38602

CVE-2021-38602

PluXML 5.8.7の格納型クロスサイトスクリプティング(XSS)の概念実証。記事の見出しとコンテンツフィールドのサニタイズされていない入力を、再現可能なトリガーステップとともに示します。

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-38602

PluXML バージョン 5.8.7 の記事編集ページに、保存型クロスサイトスクリプティング(Stored XSS)の脆弱性が存在します。複数のフィールドでユーザー入力が適切にサニタイズされていません。

脆弱性のあるフィールド:

  • 見出し(任意):
  • コンテンツ:

記事作成ページ

挿入後、ページ上部近くの Link to article: に記載されたリンクから公開された記事にアクセスすると、XSS がトリガーされます。

記事へのリンク

見出しの保存型 XSS の例


見出し XSS

コンテンツの保存型 XSS の例


コンテンツ XSS

ツールをダウンロード