
PluXML 5.8.7의 저장형 크로스 사이트 스크립팅(XSS)에 대한 개념 증명으로, 기사 제목 및 내용 필드에서 입력 값이 적절히 정리되지 않은 것을 보여주며 재현 가능한 트리거 단계를 포함합니다.
PluXML 버전 5.8.7의 글 편집 페이지에 저장형 크로스 사이트 스크립팅 취약점이 존재합니다. 사용자 입력이 여러 필드에서 적절히 이스케이프 처리되지 않습니다.

한번 삽입되면, 페이지 상단 근처의 문서 링크: 에 표시된 링크로 게시된 글을 방문하여 XSS가 트리거될 수 있습니다.


