
IP-DOT BuildaGate v.BuildaGate5 のクロスサイトスクリプティングの脆弱性により、リモートの攻撃者は URL の mc パラメータに細工されたスクリプトを介して任意のコードを実行できる可能性があります。
攻撃者は、脆弱なパラメータ (mc=) を見つけ、次のように JS コードを注入する必要があります: '><div id="aa
その後、攻撃者は JS コードを含む完全な URL を被害者に送信し、被害者のブラウザに注入する必要があります。
#ペイロード: company_search_tree.php?mc=aaa'><div id="aaaa