
DInGO dLibra 소프트웨어의 'indexsearch' 엔드포인트에서 'filter' 매개변수의 웹 페이지 생성 중 입력값 불완전 중화(Improper Neutralization of Input During Web Page Generation) 취약점으로 인해 Reflected XSS(반사형 크로스 사이트 스크립팅)가 발생합니다.
DInGO dLibra 6.0 ~ 6.3.20에서 반사형 XSS
DInGO dLibra 소프트웨어의 'indexsearch' 엔드포인트에서 'filter' 매개변수에 대한 웹 페이지 생성 중 입력 중화 미흡 취약점으로 인해 반사형 크로스 사이트 스크립팅(XSS)이 발생합니다. 공격자는 조작된 URL을 사용하도록 사용자를 속여 사용자 브라우저에서 스크립트가 실행되게 할 수 있습니다. 이 문제는 DInGO dLibra 소프트웨어 버전 6.0 이상 6.3.20 미만에 영향을 미칩니다.
http://[target]/dlibra/indexsearch?rdfName=Title&ipp=60&p=0&filter=[XSS]