CVE-2019-25676
8,8 HIGH 8,8Ask Expert Script 3.0.5 содержит уязвимости межсайтового скриптинга и SQL-инъекций, которые позволяют неаутентифицированным злоумышленникам внедрять вредоносный код, манипулируя параметрами URL-адресов. Злоумышленники могут внедрить теги сценария через параметр cateid в файле …