Knowage (ex SpagoBI) 6.1.1 permette XSS tramite il nome o la descrizione di campo per il catalogo ""Olap schemi Catalogo"". |
https://medium.com/stolabs/security-issue-on-knowage-spagobi-ec539a68e55 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12355 |
Vulnerabilità: CVE-2018-12355
