
Vulnerabilidade de Cross Site Scripting no IP-DOT BuildaGate v.BuildaGate5 permite que um atacante remoto execute código arbitrário através de um script malicioso no parâmetro mc da URL.
Um atacante precisa encontrar o parâmetro vulnerável (mc=) e injetar o código JS, como: '><div id="aa
Depois disso, o atacante deve enviar a URL completa com o código JS para a vítima e injetar no navegador dela.
#Payload: company_search_tree.php?mc=aaa'><div id="aaaa