
Sistema de Gestão de Zoológico 1.0 - Cross-Site-Scripting (XSS) Refletido
O Zoo Management System 1.0 é vulnerável a cross-site scripting refletido na página de cadastro. O parâmetro "msg" em 'http://localhost/public_html/register_visitor?msg=' é vulnerável.
Um atacante poderia roubar cookies com uma URL maliciosa enviada às vítimas.
Acesse a seguinte página:
Uma janela de alerta é exibida!