Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: LiveJournal 1.131
Удаленный пользователь может произвести XSS нападение.
1. Уязвимость существует из-за недостаточной обработки входных данных в сценарии "/cgi-bin/cleanhtml.pl". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный HTML код в браузере жертвы в контексте безопасности уязвимого сайта.
2. Уязвимость существует из-за недостаточной обработки входных данных в пространстве имен XML xsl в сценарии "/cgi-bin/cleanhtml.pl". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный HTML код в браузере жертвы в контексте безопасности уязвимого сайта.