
Vulnérabilité de script intersite dans IP-DOT BuildaGate v.BuildaGate5 permettant à un attaquant distant d'exécuter du code arbitraire via un script conçu dans le paramètre mc de l'URL.
Un attaquant doit trouver le paramètre vulnérable (mc=) et injecter le code JS comme suit: '><div id="aa
Après cela, l'attaquant doit envoyer l'URL complète avec le code JS à la victime et l'injecter dans son navigateur.
company_search_tree.php?mc=aaa'><div id="aaaa