
Zoo Management System 1.0 - Cross-Site-Scripting riflesso (XSS)
Zoo Management System 1.0 è vulnerabile a cross-site scripting riflesso nella pagina di registrazione. Il parametro "msg" in 'http://localhost/public_html/register_visitor?msg=' è vulnerabile.
Un aggressore potrebbe rubare i cookie tramite un URL appositamente creato inviato alle vittime.
Visita la seguente pagina:
Il pop-up di alert viene attivato!