
Microstrategy Web में प्रमाणित XSS - 10.1 पैच 10 से पहले के संस्करण
CVE-2019-12453 - MicroStrategy Web 10.1 patch 10 से पहले के संस्करणों में Stored XSS
लेखक: undefinedmode https://github.com/undefinedmode/CVE-2019-12453
MicroStrategy Web के 10.1 patch 10 से पहले के संस्करणों में, FLTB पैरामीटर में इनपुट सत्यापन की कमी के कारण stored XSS संभव है। FLTB पैरामीटर का उपयोग पूरे एप्लिकेशन में किया जाता है।