
XSS autenticado en Microstrategy Web - Versiones anteriores al parche 10 de 10.1
CVE-2019-12453 XSS almacenado en MicroStrategy Web anterior al parche 10 de la versión 10.1
Autor: undefinedmode https://github.com/undefinedmode/CVE-2019-12453
En MicroStrategy Web anterior a la versión 10.1, parche 10, es posible un XSS almacenado en el parámetro FLTB debido a la falta de validación de entrada. El parámetro FLTB se utiliza en toda la aplicación.