WSO2 SOA Enablement Server for Java 跨站脚本漏洞 CVE-2016-4327 CNNVD-201605-457

4.3 AV AC AU C I A
发布: 2017-02-17
修订: 2018-10-09

WSO2 SOA Enablement Server for Java是美国WSO2公司的一套企业网络服务平台。该平台支持创建、发布和使用Web服务等功能。 WSO2 SOA Enablement Server for Java/6.6 build SSJ-6.6-20090827-1616及之前的版本中存在跨站脚本漏洞。远程攻击者可借助PATH_INFO利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息