
IP-DOT BuildaGate v.BuildaGate5의 사이트 간 스크립팅 취약점으로 인해 원격 공격자가 URL의 mc 매개변수에 조작된 스크립트를 전송하여 임의 코드를 실행할 수 있습니다.
공격자는 취약한 매개변수 (mc=)를 찾아 다음과 같은 JS 코드를 주입해야 합니다: '><div id="aa
그런 다음 공격자는 JS 코드가 포함된 전체 URL을 피해자에게 보내고 피해자의 브라우저에 주입해야 합니다.
company_search_tree.php?mc=aaa'><div id="aaaa