
XSS Reflejado en Opentext Portal v7.4.4: CVE-2018-20165
Vulnerabilidad de Cross-site scripting (XSS) en OpenText Portal v7.4.4 permite a atacantes remotos inyectar script web arbitrario o código HTML a través del parámetro URI vgnextoid.
Vector de ataque: inyección de JavaScript en el parámetro vgnextoid precedido de "-->" (secuencia de cierre de comentario HTML)
RESULTADO:
Encontrado por Héctor Sainz