уязвимость была обнаружена в файле cms/kernel/insert.inc.php
недостаточная фильтрация переменной curPos приводит к сразу двум ошибкам
1 - раскрытие путей (передача GET параметра как массива)
2 - пассивная XSS
недостаточная фильтрация переменной curPos приводит к сразу двум ошибкам
1 - раскрытие путей (передача GET параметра как массива)
2 - пассивная XSS