Hack: XSS oculto en imágenes
El XSS no es más que un tipo de ataque o agujero basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado (wikipedia dixit).
Espero que se entienda mejor con un pequeño taller de 5 minutos, ejemplo incluido.