
XSS autenticato in Microstrategy Web - Versioni precedenti alla 10.1 patch 10
CVE-2019-12453 XSS persistente in MicroStrategy Web prima della versione 10.1 patch 10
Autore: undefinedmode https://github.com/undefinedmode/CVE-2019-12453
In MicroStrategy Web prima della versione 10.1 patch 10, è possibile un XSS persistente nel parametro FLTB a causa di una mancata validazione dell'input. Il parametro FLTB è utilizzato in tutta l'applicazione.