
ثغرة برمجة نصية عبر المواقع (XSS) في IP-DOT BuildaGate الإصدار BuildaGate5 تسمح لمهاجم عن بعد بتنفيذ تعليمات برمجية عشوائية عبر نص برمجي مصمم خصيصًا لمعامل mc في عنوان URL.
يحتاج المهاجم إلى إيجاد المعامل الضعيف (mc=) وحقن كود JS مثل: '><div id="aa
بعد ذلك، يجب على المهاجم إرسال رابط URL الكامل مع كود JS إلى الضحية وحقنه في متصفحهم.
company_search_tree.php?mc=aaa'><div id="aaaa