Bugs and Suggestions
Here you can vote for ideas by projects. You can add your ideas to any open project from the project's page.
Спасибо!
Мы очень рады, что Вам нравится данный проект и вы проголосовали за его развитие.
Работа над задачами по проекту отнимает у его разработчика самое ценное — время, так
что небольшая компенсация в виде материальной поддержки поднимет интерес к разработке и позволит
сделать больше задач для общей пользы :)
Перейти к проекту
Нет, спасибо
<<< Back
XSS in modules\thumb\enlarge.php
https://github.com/sergejey/majordomo/issues/129
Here is a xss vulnerability in modules\thumb\enlarge.php about parameter close.
POC:
http://your-web-root/modules\thumb\enlarge.php?close="><script>alert(1);</script><"
This poc will pop a window in FireFox browser.