
Reflected XSS on Opentext Portal v7.4.4: CVE-2018-20165
Уязвимость межсайтового скриптинга (XSS) в OpenText Portal v7.4.4 позволяет удаленным злоумышленникам внедрять произвольный веб-скрипт или HTML-код через параметр URI vgnextoid.
Вектор атаки: внедрение Javascript в параметр vgnextoid, которому предшествует "-->" (закрывающая последовательность HTML-комментария)
РЕЗУЛЬТАТ:
Обнаружено Héctor Sainz