
XSS authentifié dans Microstrategy Web - Versions antérieures à 10.1 patch 10
CVE-2019-12453 XSS stocké dans MicroStrategy Web avant le patch 10 de la version 10.1
Auteur : undefinedmode https://github.com/undefinedmode/CVE-2019-12453
Dans MicroStrategy Web avant la version 10.1 patch 10, une XSS stockée est possible dans le paramètre FLTB en raison d'une validation d'entrée manquante. Le paramètre FLTB est utilisé dans toute l'application.