
Vulnerabilidade de Neutralização Imprópria de Entrada Durante a Geração de Páginas Web no software DInGO dLibra no parâmetro 'filter' no endpoint 'indexsearch' permite um Cross-Site Scripting (XSS) Refletido.
XSS Refletido no DInGO dLibra da versão 6.0 => 6.3.20
A vulnerabilidade de Neutralização Incorreta de Entrada Durante a Geração de Páginas Web no software DInGO dLibra no parâmetro 'filter' no endpoint 'indexsearch' permite um Cross-Site Scripting (XSS) Refletido. Um atacante pode enganar alguém para usar uma URL manipulada, o que fará com que um script seja executado no navegador do usuário. Este problema afeta o software DInGO dLibra nas versões de 6.0 anteriores a 6.3.20.
http://[target]/dlibra/indexsearch?rdfName=Title&ipp=60&p=0&filter=[XSS]