
Haraj Script 3.7 - XSS persistente autenticato nella pubblicazione di annunci
Haraj Script 3.7 - XSS Persistente Autenticato negli Annunci
[#] Sfruttamento: quasi tutti i campi di input nella pagina di creazione di un nuovo annuncio sono vulnerabili e possono essere sfruttati direttamente con un payload js