DInGO dLibra 6.0 至 6.3.20 版本中的反射型XSS
DInGO dLibra 软件的 'indexsearch' 端点的参数 'filter' 中存在 Web 页面生成过程中输入中和不当漏洞,允许反射型跨站脚本(XSS)。攻击者可能诱骗用户使用精心构造的 URL,导致用户浏览器中执行脚本。此漏洞影响 DInGO dLibra 软件 6.0 至 6.3.20(不含)的版本。
http://[target]/dlibra/indexsearch?rdfName=Title&ipp=60&p=0&filter=[XSS]