多款WSO2产品跨站脚本漏洞 CVE-2019-20443 CNNVD-202001-1203 CNVD-2020-05077

3.5 AV AC AU C I A
发布: 2020-01-28
修订: 2020-01-29

WSO2 API Manager和WSO2 Identity Server(IS)都是美国WSO2公司的产品。WSO2 API Manager是一套API生命周期管理解决方案。WSO2 Identity Server是一款身份认证服务器。 WSO2 API Manager 2.6.0版本、WSO2 Enterprise Integrator 6.5.0版本、WSO2 IS 5.7.0版本和5.8.0版本中的用户注册界面的mediaType存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息