Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-38602 — Доказательство концепции для хранимого межсайтового скриптинга (XSS) в PluXML 5.8.7, демонстрирующее несанитизированный ввод в полях заголовка и содержимого статьи с воспроизводимыми шагами запуска. | Kitploit
Инструменты/GitHubGitHub/kielvaughn/cve-2021-38602
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и Образование
GitHubkielvaughn/cve-2021-38602

CVE-2021-38602

Доказательство концепции для хранимого межсайтового скриптинга (XSS) в PluXML 5.8.7, демонстрирующее несанитизированный ввод в полях заголовка и содержимого статьи с воспроизводимыми шагами запуска.

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-38602

На странице редактирования статьи в версии 5.8.7 PluXML присутствует уязвимость хранимого межсайтового скриптинга (XSS). Вводимые пользователем данные не подвергаются должной санитизации в нескольких полях.

Уязвимые поля:

  • Заголовок (необязательно):
  • Содержимое:

Страница создания статьи

После вставки XSS может быть инициирован путём перехода по опубликованной статье по ссылке, указанной в Ссылка на статью: в верхней части страницы.

Ссылка на статью

Пример хранимого XSS в заголовке


XSS в заголовке

Пример хранимого XSS в содержимом


XSS в содержимом

Скачать инструмент