Уязвимость межсайтового скриптинга (XSS) в Modules/Docs/DocsController.php в администраторе Milk <=0.9.8 позволяет удаленным злоумышленникам внедрить произвольный веб-скрипт или HTML через параметр действия в созданном запросе.
Показать оригинальное описание (EN)
Cross-site scripting (XSS) vulnerability in Modules/Docs/DocsController.php in Milk admin <=0.9.8 allows remote attackers to inject arbitrary web script or HTML via the action parameter in a crafted request