
XSS autenticado no Microstrategy Web - Versões anteriores ao patch 10 da versão 10.1
CVE-2019-12453 XSS Armazenado no MicroStrategy Web anterior ao patch 10 da versão 10.1
Autor: undefinedmode https://github.com/undefinedmode/CVE-2019-12453
No MicroStrategy Web anterior à versão 10.1 patch 10, é possível XSS armazenado no parâmetro FLTB devido à falta de validação de entrada. O parâmetro FLTB é usado em toda a aplicação.