
परावर्तित क्रॉस-साइट स्क्रिप्टिंग जो pandorafms <= पैकेज v765 RRR में सत्र अपहरण की ओर ले जाती है।
"http://localhost:8080/pandora_console/index.php?sec=network&sec2=operation/agentes/pandora_networkmap" में सहायता बटन दबाकर अनुरोध प्राप्त करें। (जैसा कि POC में दिखाया गया है)। अनुरोध में "b" पैरामीटर में पेलोड जोड़ें। URL को पेलोड के साथ कॉपी करें, और इसे व्यवस्थापक के रूप में लॉग इन उपयोगकर्ता को। जब व्यवस्थापक उपयोगकर्ता दुर्भावनापूर्ण लिंक पर जाने का प्रयास करता है तो पेलोड निष्पादित हो जाएगा। XSS पेलोड निष्पादित होगा, जिसका उपयोग व्यवस्थापक उपयोगकर्ताओं के कुकी मान को चुराने आदि के लिए किया जा सकता है।