
Zoo Management System 1.0 - 反射型クロスサイトスクリプティング (XSS)
Zoo Management System 1.0 は、サインアップページにおいて reflected cross-site scripting に対して脆弱です。'http://localhost/public_html/register_visitor?msg=' 内の "msg" パラメータが脆弱です。
攻撃者は、被害者に送信した細工済みの URL によってクッキーを盗み取る可能性があります。
次のページにアクセスします:
アラートのポップアップが表示されます!