
Reflected XSS on Opentext Portal v7.4.4: CVE-2018-20165
Vulnerabilidade de cross-site scripting (XSS) no OpenText Portal v7.4.4 permite que atacantes remotos injetem scripts web arbitrários ou código HTML através do parâmetro URI vgnextoid.
Vetor de ataque: Injeção de JavaScript no parâmetro vgnextoid precedido de "-->" (sequência de fechamento de comentário HTML)
RESULT:
Encontrado por Héctor Sainz