
CVE-2021-38603の概念実証。PluXMLのプロフィール編集ページの格納型クロスサイトスクリプティング(XSS)の脆弱性です。Informationフィールドを介したインジェクションを示し、ユーザー作成ページでトリガーされます。
プロフィール編集ページの各ユーザーの**情報:**フィールドに、保存型クロスサイトスクリプティング(Stored XSS)の脆弱性が存在します。

一度挿入されると、その特定のユーザーが作成した任意のページ/記事を閲覧することでXSSがトリガーされる可能性があります。
