Lưu ý rằng các yêu cầu cho hồ sơ trả về mã trạng thái HTTP 302. Điều này cho thấy rằng truy cập vào liên kết này mà không cần xác thực chuyển hướng người dùng đến trang đăng nhập. Quan tâm hơn nữa là rằng mặc dù các trang đăng nhập được phát hiện trong thời gian spidering, trang đăng ký là không. Có thể rằng chức năng phụ này hoạt động, và kẻ tấn công có thể đăng ký một tài khoản người dùng trên các trang web.
đang được dịch, vui lòng đợi..