
Аутентифицированный XSS в Microstrategy Web — версии до 10.1 patch 10
CVE-2019-12453 — хранимый XSS в MicroStrategy Web до версии 10.1 patch 10
Автор: undefinedmode https://github.com/undefinedmode/CVE-2019-12453
В MicroStrategy Web до версии 10.1 patch 10 возможен хранимый XSS в параметре FLTB из-за отсутствия проверки входных данных. Параметр FLTB используется по всему приложению.