
DInGO dLibra सॉफ़्टवेयर में वेब पेज निर्माण के दौरान इनपुट के अनुचित निष्प्रभावीकरण से उत्पन्न भेद्यता, एंडपॉइंट 'indexsearch' में स्थित पैरामीटर 'filter' में Reflected Cross-Site Scripting (XSS) की अनुमति देती है।
DInGO dLibra 6.0 से 6.3.20 में प्रतिबिंबित XSS
DInGO dLibra सॉफ़्टवेयर में वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन भेद्यता, एंडपॉइंट 'indexsearch' में पैरामीटर 'filter' के माध्यम से एक प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देती है। कोई हमलावर किसी को एक क्राफ्टेड URL का उपयोग करने के लिए धोखा दे सकता है, जिससे उपयोगकर्ता के ब्राउज़र में एक स्क्रिप्ट चल सकती है। यह समस्या DInGO dLibra सॉफ़्टवेयर के 6.0 से पहले 6.3.20 तक के संस्करणों को प्रभावित करती है।
http://[target]/dlibra/indexsearch?rdfName=Title&ipp=60&p=0&filter=[XSS]