Программа: my little forum 1.3 

Удаленный пользователь может выполнить XSS нападение.
Форум не фильтрует HTML код в нескольких параметрах, включая параметры forum_contact, category, и page. 

Пример: 

/forum/email.php?forum_contact="> <script>alert(document.domain);</script>

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии