
Доказательство концепции для хранимого межсайтового скриптинга (XSS) в PluXML 5.8.7, демонстрирующее несанитизированный ввод в полях заголовка и содержимого статьи с воспроизводимыми шагами запуска.
На странице редактирования статьи в версии 5.8.7 PluXML присутствует уязвимость хранимого межсайтового скриптинга (XSS). Вводимые пользователем данные не подвергаются должной санитизации в нескольких полях.

После вставки XSS может быть инициирован путём перехода по опубликованной статье по ссылке, указанной в Ссылка на статью: в верхней части страницы.


