Last updated 1 year ago
Tham số username trong URL bị dính XSS
username
Login -> Messages -> Message cho user bất kì
Request thu được như sau:
Sửa tham số username