
Haraj Script 3.7 - Authentifiziertes gespeichertes XSS beim Veröffentlichen von Anzeigen
Haraj Script 3.7 - Post-Anzeigen: Authentifiziertes gespeichertes XSS
[#] Ausnutzung : Fast alle Eingabefelder auf der Seite zum Erstellen neuer Anzeigen sind anfällig und können direkt mit einem JS-Payload ausgenutzt werden.