ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
PluXML 5.8.7の格納型クロスサイトスクリプティング(XSS)の概念実証。記事の見出しとコンテンツフィールドのサニタイズされていない入力を、再現可能なトリガーステップとともに示します。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
PluXML バージョン 5.8.7 の記事編集ページに、保存型クロスサイトスクリプティング(Stored XSS)の脆弱性が存在します。複数のフィールドでユーザー入力が適切にサニタイズされていません。
挿入後、ページ上部近くの Link to article: に記載されたリンクから公開された記事にアクセスすると、XSS がトリガーされます。