Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в FTPoed.
Компьютер для продвинутых
пользователей
Содержание:
FTPoed
ПО: FTPoed
Уязвимость:
FTPoed подвержен HTML-инъекциям. Возможно использование HTML и скрипт
кодов внутри комментариев через поля формы. Этот код может быть выполнен
в браузере пользователя, который просматривает комментарии.
Программа не использует фильтры для проверки HTML кода. Атакующий может
вставить любой скрипт код.
Использование:
Напишите код в тело сообщения: .