
IP-DOT BuildaGate v.BuildaGate5 में Cross Site Scripting भेद्यता एक दूरस्थ हमलावर को URL के mc पैरामीटर में क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
एक हमलावर को असुरक्षित पैरामीटर (mc=) ढूंढना होगा और JS कोड इंजेक्ट करना होगा, जैसे: '><div id="aa
उसके बाद, हमलावर को JS कोड के साथ पूरा URL पीड़ित को भेजना होगा और उनके ब्राउज़र में इंजेक्ट करना होगा।
#Payload: company_search_tree.php?mc=aaa'><div id="aaaa