
إثبات المفهوم لثغرة XSS المخزنة في وحدة 'الإعلانات الحديثة' في Script Pag، تستغل علامات الاقتباس المزدوجة غير المنقاة في حقول عنوان الصورة لتنفيذ جافا سكريبت عشوائي على الصفحة الرئيسية.
توجد ثغرة برمجة نصية عبر المواقع من نوع التخزين (XSS) في الصفحة الرئيسية عبر وحدة "Recent Ads". لا يقوم حقل عنوان رابط الصورة بتعقيم علامات الاقتباس المزدوجة ("). يمكن للمهاجم حقن حمولة مثل https://google.com/image.png"، والتي يتم تنفيذها عند زيارة أي مستخدم للصفحة الرئيسية.