
Cross Site Scripting-Schwachstelle in IP-DOT BuildaGate v.BuildaGate5 ermöglicht es einem entfernten Angreifer, beliebigen Code über ein manipuliertes Skript an den mc-Parameter der URL auszuführen.
Ein Angreifer muss den verwundbaren Parameter (mc=) finden und den JS-Code wie folgt injizieren: '><div id="aa
Danach muss der Angreifer die vollständige URL mit dem JS-Code an das Opfer senden und in dessen Browser injizieren.
#Payload: company_search_tree.php?mc=aaa'><div id="aaaa