
Microstrategy Web における認証済みXSS - 10.1 パッチ 10 より前のバージョン
CVE-2019-12453 MicroStrategy Web 10.1パッチ10より前における保存型XSS
作成者: undefinedmode https://github.com/undefinedmode/CVE-2019-12453
バージョン10.1パッチ10より前のMicroStrategy Webでは、入力検証が欠如しているため、FLTBパラメータで保存型XSSが発生する可能性があります。 FLTBパラメータはアプリケーション全体で使用されています。