
Haraj Script 3.7 - Аутентифицированное хранимое XSS при публикации объявлений
Haraj Script 3.7 - Аутентифицированное сохраненное XSS в объявлениях
[#] Эксплуатация : Почти все поля ввода на странице создания нового объявления уязвимы и могут быть эксплуатации напрямую с помощью js-нагрузки