
Уязвимость неправильной нейтрализации входных данных при генерации веб-страницы в программном обеспечении DInGO dLibra в параметре 'filter' в конечной точке 'indexsearch' позволяет провести отражённую межсайтовую атаку с внедрением сценариев (Reflected XSS).
Отраженный XSS в DInGO dLibra от 6.0 до 6.3.20
Уязвимость неправильной нейтрализации входных данных при генерации веб-страницы в программном обеспечении DInGO dLibra в параметре 'filter' конечной точки 'indexsearch' позволяет осуществить отраженный межсайтовый скриптинг (XSS). Злоумышленник может обманом заставить пользователя перейти по специально созданному URL, что приведет к выполнению сценария в браузере пользователя. Эта проблема затрагивает программное обеспечение DInGO dLibra версий с 6.0 до 6.3.20.
http://[target]/dlibra/indexsearch?rdfName=Title&ipp=60&p=0&filter=[XSS]