Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: Drupal FAQ Ask Module 6.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных передаваемых в HTTP запросах и в некоторых параметрах перед отображением
их пользователям. Атакующий может выполнить произвольный сценарий в браузере
жертвы в контексте безопасности уязвимого сайта.