
| الباحثون | DotAdrien |
| الخطورة | 8.5 (HIGH) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N) |
| البرنامج | Script Pag |
توجد ثغرة برمجة نصية عبر المواقع من نوع التخزين (XSS) في الصفحة الرئيسية عبر وحدة "Recent Ads". لا يقوم حقل عنوان رابط الصورة بتعقيم علامات الاقتباس المزدوجة ("). يمكن للمهاجم حقن حمولة مثل https://google.com/image.png"، والتي يتم تنفيذها عند زيارة أي مستخدم للصفحة الرئيسية.