
Zoo Management System 1.0 - Cross-Site Scripting réfléchi (XSS)
Zoo Management System 1.0 est vulnérable à un cross-site scripting réfléchi sur la page d'inscription. Le paramètre « msg » dans 'http://localhost/public_html/register_visitor?msg=' est vulnérable.
Un attaquant pourrait voler des cookies à l'aide d'une URL malveillante envoyée aux victimes.
Visitez la page suivante :
La popup d'alerte se déclenche !