Межсайтовый скриптинг (Stored XSS) в IVA MCU (<18.9) в функционале создания конференций
Отсутствие фильтрации типов файлов и содержимого в функционале загрузки контента мероприятий может позволить нарушителю, действующему удаленно, выполнить атаку типа XSS.