Программа: PowerPortal 1.1b
Уязвимость обнаружена в PowerPortal. Злонамеренный пользователь может выполнить XSS нападение.
Уязвимость связанна с ошибкой в проверке правильности входных данных при выполнении поисковых запросов. В результате удаленный пользователь может включить произвольный код сценария, который будет выполнен в странице результатов поиска.
Пример/Эксплоит:
<script>alert(document.domain);</script>
