Le fait
Un attaquant peut exploiter un Cross Site Scripting via la pop-up Held Messages.
Cela permet d'exécuter du code JavaScript sur le site concerné.
Cliquez sur le lien pour lire un article sur le sujet :
Un attaquant peut exploiter un Cross Site Scripting via la pop-up Held Messages.
Cela permet d'exécuter du code JavaScript sur le site concerné.