Обнаруженная XSS уязвимость позволяла выполнить произвольный js код на страницах социальной сети.
Сегодня на тысячах страниц вконтакте появились странные посты. Вредоносный скрипт, эксплуатирующий XSS уязвимость (https://github.com/rzhaka/prikol/blob/master/yrap.js), автоматически размещал следующую публикацию на страницах, администрируемых жертвой:
