El servidor web remoto aloja secuencias de comandos CGI que no desinfectan adecuadamente las cadenas de solicitud con JavaScript malicioso. Al aprovechar este problema, un atacante puede hacer que se ejecute un código de script y HTML arbitrario en el navegador de un usuario dentro del contexto de seguridad del sitio afectado.
Es probable que estos XSS sean non persistent o reflected.
CVE: NA
Factor de Riesgo: Bajo
Valor CVSS Base 2.0: 2.6
CVSS v2.0 Vector: AV:N/AC:H/Au:N/C:N/I:P/A:N
Solución:
Restrinja el acceso a la aplicación vulnerable.
https://www.keycdn.com/blog/x-xss-protection
Referencias
- https://blog.jeremiahgrossman.com/2009/06/results-unicode-leftright-pointing.html
- http://projects.webappsec.org/w/page/13246920/Cross%20Site%20Scripting
