
Zoo Management System 1.0 - Reflektiertes Cross-Site-Scripting (XSS)
Das Zoo-Management-System 1.0 ist anfällig für reflektiertes Cross-Site-Scripting auf der Anmeldeseite. Der Parameter "msg" in 'http://localhost/public_html/register_visitor?msg=' ist anfällig.
Ein Angreifer könnte Cookies stehlen, indem er eine präparierte URL an die Opfer sendet.
Besuchen Sie die folgende Seite:
Das Alert-Popup wird ausgelöst!