
انعكاس XSS على Opentext Portal v7.4.4: CVE-2018-20165
ثغرة البرمجة النصية عبر المواقع (XSS) في OpenText Portal الإصدار 7.4.4 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو كود HTML عشوائي عبر معامل URI vgnextoid.
ناقل الهجوم: حقن جافاسكريبت في معامل vgnextoid مسبوق بـ "-->" (تسلسل إغلاق تعليق HTML)
النتيجة:
تم العثور عليها بواسطة Héctor Sainz