Böyle bir senaryo olabilir
XXE zafiyetini kullanarak /etc/passwd dosyasının içeriğini almayı başardığını varsayalım Burada elde ettiğin veriyi encode etmelisin Örneğin js'in encodeURIComponent() fonksiyonunu kullanarak veriyi url encode edebilirsin
Daha sonra XSS açığı buluna bilecek bir bölüm...