Описание:
Уязвимость заключается в возможности провести XSS атаку. При отправке
сообщение на ящик, текст сообщения не проверяется, что дает нам
возможность вставить какую-либо команду. Такая же ошибка существует и на
форуме при отправке сообщений. Использование:
В поле письма или в форуме наберите: <IMG
SRC=javascript:alert('привет')>