
ثغرة عدم تحييد المدخلات بشكل صحيح أثناء إنشاء صفحة الويب في برنامج DInGO dLibra في المتغير 'filter' في نقطة النهاية 'indexsearch' تسمح بهجوم XSS منعكس (Reflected Cross-Site Scripting).
ثغرة XSS منعكسة في DInGO dLibra من الإصدار 6.0 إلى 6.3.20
ثغرة عدم تحييد المدخلات بشكل صحيح أثناء إنشاء صفحة الويب في برنامج DInGO dLibra في المعامل 'filter' في نقطة النهاية 'indexsearch' تسمح بهجوم XSS منعكس (Reflected Cross-Site Scripting). يمكن للمهاجم خداع شخص ما لاستخدام عنوان URL مخصص، مما يؤدي إلى تشغيل سكريبت في متصفح المستخدم. تؤثر هذه المشكلة على برنامج DInGO dLibra في الإصدارات من 6.0 قبل 6.3.20.
http://[target]/dlibra/indexsearch?rdfName=Title&ipp=60&p=0&filter=[XSS]