Back

MEDIUM

Reflected XSS in DInGO dLibra

Published Nov 14, 2024

Description

Improper Neutralization of Input During Web Page Generation vulnerability in DInGO dLibra software in the parameter 'filter' in the endpoint 'indexsearch' allows a Reflected Cross-Site Scripting (XSS). An attacker might trick somebody into using a crafted URL, which will cause a script to be run in user's browser. This issue affects DInGO dLibra software in versions from 6.0 before 6.3.20.

Affected products

Remediation

No remediation recorded yet.

References (4)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner CERT-PL
Published Nov 14, 2024
Updated Nov 14, 2024
Reserved Jul 26, 2024
CISA Vulnrichment
Updated Nov 14, 2024
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner CERT-PL
Published Nov 14, 2024
Updated Nov 14, 2024
Exploited since n/a
EUVD-2024-48102