
Vulnerabilità di Cross Site Scripting in IP-DOT BuildaGate v.BuildaGate5 che consente a un attaccante remoto di eseguire codice arbitrario tramite uno script appositamente predisposto inviato al parametro mc dell'URL.
Un attaccante deve trovare il parametro vulnerabile (mc=) e iniettare il codice JS come: '><div id="aa
Dopodiché, l'attaccante deve inviare l'URL completo con il codice JS alla vittima e iniettarlo nel browser della vittima.
#Payload: company_search_tree.php?mc=aaa'><div id="aaaa