Продукт:: AEF (форумный движок) Сайт:: http://www.anelectron.com Дорк:: "Powered by AEF" (250 000 результатов) Уязвимость:: Активная XSS.
Уязвимость присутствует из-за небезопасной обработки BB-тегов.
Можно вызвать разрушение тегов, и, как следствие, выполнение javascript-кода. Пример эксплуатации: