Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
Программа: FlexChat 2.0, возможно более ранние
версии.
Уязвимость позволяет удаленному
пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной
обработки входных данных в параметре "username"
в сценарии index.cfm. Удаленный пользователь
может с помощью специально сформированного
запроса выполнить произвольный код
сценария в браузере жертвы в контексте
безопасности уязвимого сайта.