Программа: Sun Java System Messenger Express
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.
Уязвимость существует из-за недостаточной обработки входных данных. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
http://www.example.com/?user=&amp;error=%3Cscript% 3Ealert('hakin9');%3C/script%3E</a>