В этом разделе вы можете проголосовать за идеи по открытым проектам. Вы всегда можете предложить свою идею, перейдя на страницу проекта.
<<< Назадhttps://github.com/sergejey/majordomo/issues/129
Here is a xss vulnerability in modules\thumb\enlarge.php about parameter close.
POC:
http://your-web-root/modules\thumb\enlarge.php?close="><script>alert(1);</script><"
This poc will pop a window in FireFox browser.