Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
 

Возможность проведения атаки Cross-Site Scripting (XSS)

Злоумышленник может разместить вредоносный код (сценарий) на сайте, посещаемом жертвой, таким образом, чтобы браузер на стороне жертвы выполнил сценарий с уровнем привилегий пользователя. Веб-браузеры имеют некоторые простые элементы управления безопасностью, но если веб-сайту разрешено выполнять сценарии на стороне пользователя, то эти элементы управления могут быть обойдены.

Каталоги

БДУ ФСТЭК:
УБИ.041 Угроза межсайтового скриптинга
Угроза заключается в возможности внедрения нарушителем участков вредоносного кода на сайт дискредитируемой системы таким образом...