Продукт: PHP-Nuke
Версия: 7.8 и ниже
Описание: В Php-Nuke найдена серьезнейшая уязвимость в профиле пользователя, позволяющая наподавшему произвести XSS нападение и получить куки пользователя, администратора!
Устранение уязвисости: запретить в настройках форума удаленных аватаров!
P.S.:Сейчас на данный момент нет времени
, чуть позже напешу конкретное устранение уязвимости!