관리자가 아닌 일반 유저가 웹 페이지에 악성 스크립트를 삽입할 수 있는 취약점유저를 사칭하여 서비스를 이용악성 스크립트가 삽입된 웹 사이트에 방문한 유저의 쿠키가 악성스크립트를 심은 공격자에게 전달되어 쿠키내에 있는 유저의 세션정보가 공격자에 의해 사용되는 것유저가 입