WSO2 跨站脚本漏洞 CVE-2020-24706 CNNVD-202008-1351

4.3 AV AC AU C I A
发布: 2020-08-27
修订: 2024-11-21

WSO2 products中存在XSS漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。主要受影响版本如下:API Manager 从3.1.0开始版本,API Manager Analytics 2.5.0版本, IS as Key Manager 从5.10.0开始版本,Identity Server 从5.10.0开始版本,Identity Server Analytics 从5.6.0开始版本,和IoT Server 3.1.0。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息