Программа: PHP Pro Publish 2.0, возможно более
ранние версии.
Уязвимость позволяет удаленному
пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной
обработки входных данных в параметре "catname"
в сценарии cat.php. Удаленный пользователь
может с помощью специально сформированного
запроса выполнить произвольный код
сценария в браузере жертвы в контексте
безопасности уязвимого сайта.
Пример:
http://[host]/propublish/cat.php?catname=[code]