flawopen.com/Cross-Site Scripting
Une entrée non fiable est rendue dans une page sans encodage approprié des sorties, permettant au script d'un attaquant de s'exécuter dans le navigateur d'un autre utilisateur.