Fondamentalmente, ho trovato un'iniezione XSS cambiando il carico utile con l'intestazione X-Forwarded-Host , poiché il suo valore si riflette nel documento e non è sterilizzato.
Un esempio, questa è la fonte del documento:
<a href...
posta
23.10.2017 - 21:35