
La vulnerabilità di neutralizzazione impropria dell'input durante la generazione di pagine web nel software DInGO dLibra nel parametro 'filter' nell'endpoint 'indexsearch' consente un Cross-Site Scripting riflesso (XSS).
XSS riflesso in DInGO dLibra dalla 6.0 => 6.3.20
La vulnerabilità di neutralizzazione impropria dell'input durante la generazione di pagine web nel software DInGO dLibra nel parametro 'filter' nell'endpoint 'indexsearch' consente un Cross-Site Scripting riflesso (XSS). Un attaccante potrebbe indurre qualcuno a utilizzare un URL appositamente modificato, che causerà l'esecuzione di uno script nel browser dell'utente. Il problema riguarda il software DInGO dLibra nelle versioni dalla 6.0 fino alla 6.3.20 (esclusa).
http://[target]/dlibra/indexsearch?rdfName=Title&ipp=60&p=0&filter=[XSS]