WSO2 Identity Server 安全漏洞 CVE-2021-36760 CNNVD-202112-509

4.3 AV AC AU C I A
发布: 2021-12-07
修订: 2024-11-21

WSO2 Identity Server(IS)是美国WSO2公司的一款身份认证服务器。 WSO2 Identity Server存在安全漏洞,该漏洞源于在WSO2 Identity Server 5.7.0中,可以执行基于dom的XSS攻击,影响回调参数修改回调参数之前的URL。用户名或密码重置过程完成后,将执行JavaScript代码。(recoverpassword。出于类似的原因,Do也有一个开放重定向问题。)

0%
暂无可用Exp或PoC
当前有16条受影响产品信息