
Haraj Script 3.7 - XSS stocké authentifié lors de la publication d'annonces
Haraj Script 3.7 - XSS stocké authentifié dans les annonces publiées
[#] Exploitation : presque tous les champs de saisie dans la page de création d'une nouvelle annonce sont vulnérables et peuvent être exploités directement avec une charge utile JavaScript