
Vulnerabilidad de Cross Site Scripting en IP-DOT BuildaGate v.BuildaGate5 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en el parámetro mc de la URL
Un atacante necesita encontrar el parámetro vulnerable (mc=) e inyectar el código JS como: '><div id="aa
Después de eso, el atacante debe enviar la URL completa con el código JS a la víctima e inyectarlo en su navegador.
#Payload: company_search_tree.php?mc=aaa'><div id="aaaa