xss в John cms

Печать RSS
411

Автор
Дух
0
хм вроде ) я хз .
сайт типа: http://site.ru/
подставляем: http://site.ru/<script>alert(я тут был)</script>
захожу потом на форум чат и так далее но уже вот так ссылка: http://test.ru/