
Vulnérabilité de neutralisation incorrecte des entrées lors de la génération de pages Web dans le logiciel DInGO dLibra dans le paramètre 'filter' du point de terminaison 'indexsearch' permettant un Cross-Site Scripting (XSS) réfléchi.
XSS réfléchi dans DInGO dLibra de 6.0 à 6.3.20
Vulnérabilité de neutralisation incorrecte des entrées lors de la génération de page Web dans le logiciel DInGO dLibra, dans le paramètre 'filter' du point d'accès 'indexsearch', permettant un Cross-Site Scripting (XSS) réfléchi. Un attaquant pourrait inciter quelqu'un à utiliser une URL contrefaite, ce qui entraînerait l'exécution d'un script dans le navigateur de l'utilisateur. Ce problème affecte le logiciel DInGO dLibra dans les versions de 6.0 à 6.3.20 (exclue).
http://[target]/dlibra/indexsearch?rdfName=Title&ipp=60&p=0&filter=[XSS]