
Reflektiertes XSS auf Opentext Portal v7.4.4: CVE-2018-20165
Cross-Site-Scripting-Schwachstelle (XSS) in OpenText Portal v7.4.4 ermöglicht es entfernten Angreifern, beliebigen Web-Skript- oder HTML-Code über den URI-Parameter vgnextoid einzuschleusen.
Angriffsvektor: Javascript-Injektion in den Parameter vgnextoid, dem "-->" (HTML-Kommentar-Abschlusssequenz) vorangestellt ist.
ERGEBNIS:
Gefunden von Héctor Sainz