
Уязвимость межсайтового скриптинга (Cross Site Scripting) в IP-DOT BuildaGate v.BuildaGate5 позволяет удаленному злоумышленнику выполнить произвольный код с помощью вредоносного скрипта, переданного в параметр mc URL.
Злоумышленнику необходимо найти уязвимый параметр (mc=) и внедрить JS-код следующим образом: '><div id="aa
После этого злоумышленник должен отправить полный URL-адрес с JS-кодом жертве и внедрить его в браузер.
#Payload: company_search_tree.php?mc=aaa'><div id="aaaa