Втр, 2009-12-01 13:23

Межсайтовый скриптинг XOOPS SmartMedia 0.85 Module

Найденный уязвимость позволяет удаленному пользователю произвести XSS нападение.
Демо:
http://server/[path]/modules/smartmedia/folder.php?categoryid=[XSS]

Решение: 
Установите последнюю версию с офф сайта производителя.
состояние: 
критическое
exploit: 
да