
Schwachstelle der unzureichenden Neutralisierung von Eingaben bei der Generierung von Webseiten in der DInGO dLibra Software im Parameter 'filter' im Endpunkt 'indexsearch' ermöglicht ein Reflected Cross-Site Scripting (XSS).
Reflektiertes XSS in DInGO dLibra von 6.0 bis 6.3.20
Eine Schwachstelle in der unzureichenden Neutralisierung von Eingaben während der Webseitengenerierung in der DInGO dLibra Software im Parameter 'filter' im Endpunkt 'indexsearch' ermöglicht ein Reflektiertes Cross-Site-Scripting (XSS). Ein Angreifer könnte jemanden dazu verleiten, eine manipulierte URL zu verwenden, die dazu führt, dass ein Skript im Browser des Benutzers ausgeführt wird. Dieses Problem betrifft die DInGO dLibra Software in Versionen von 6.0 vor 6.3.20.
http://[target]/dlibra/indexsearch?rdfName=Title&ipp=60&p=0&filter=[XSS]