
Prova de conceito para cross-site scripting armazenado (XSS) no PluXML 5.8.7, demonstrando entrada não sanitizada nos campos de título e conteúdo do artigo com etapas de acionamento reproduzíveis.
Uma vulnerabilidade de cross site scripting armazenado está presente na página de edição de artigos na versão 5.8.7 do PluXML. A entrada do usuário não é devidamente sanitizada em vários campos.

Uma vez inserido, o XSS pode ser acionado ao visitar o artigo publicado no link mencionado em Link para o artigo: próximo ao topo da página.


