El servidor web remoto aloja secuencias de comandos CGI que no sanean adecuadamente las cadenas de solicitud con JavaScript malicioso. Al aprovechar este problema, un atacante puede hacer que se ejecute un código de script y HTML arbitrario en el navegador de un usuario dentro del contexto de seguridad del sitio afectado.
Es probable que estos XSS sean non persistent o reflected.
CVE: NA
Factor de Riesgo: Medio
Valor CVSS Base 2.0: 4.3
Solución:
Restrinja el acceso a la aplicación vulnerable. https://www.keycdn.com/blog/x-xss-protection
Referencias
- https://blog.jeremiahgrossman.com/2009/06/results-unicode-leftright-pointing.html
- http://projects.webappsec.org/w/page/13246920/Cross%20Site%20Scripting
