
استغلال إثبات المفهوم لثغرة CVE-2022-29548: توجد مشكلة XSS منعكسة في وحدة التحكم الإدارية لعدة منتجات WSO2. تؤثر هذه المشكلة على API Manager 2.2.0، 2.5.0، 2.6.0، 3.0.0، 3.1.0، 3.2.0، و4.0.0؛ وAPI Manager Analytics 2.2.0، 2.5.0، و2.6.0؛ وAPI Microgateway 2.2.0؛ وData Analytics Server 3.2.0؛ وEnterprise Integrator 6.2.0، 6.3.0، 6.4.0، 6.5.0، و6.6.0؛ وIS as Key Manager 5.5.0، 5.6.0، 5.7.0، 5.9.0، و5.10.0؛ وIdentity Server 5.5.0، 5.6.0، 5.7.0، 5.9.0، 5.10.0، و5.11.0؛ وIdentity Server Analytics 5.5.0 و5.6.0؛ وWSO2 Micro Integrator 1.0.0.
إثبات مفهوم لاستغلال CVE-2022-29548: توجد ثغرة XSS منعكسة في وحدة التحكم الإدارية للعديد من منتجات WSO2. يؤثر هذا على API Manager 2.2.0، و2.5.0، و2.6.0، و3.0.0، و3.1.0، و3.2.0، و4.0.0؛ وAPI Manager Analytics 2.2.0، و2.5.0، و2.6.0؛ وAPI Microgateway 2.2.0؛ وData Analytics Server 3.2.0؛ وEnterprise Integrator 6.2.0، و6.3.0، و6.4.0، و6.5.0، و6.6.0؛ وIS as Key Manager 5.5.0، و5.6.0، و5.7.0، و5.9.0، و5.10.0؛ وIdentity Server 5.5.0، و5.6.0، و5.7.0، و5.9.0، و5.10.0، و5.11.0؛ وIdentity Server Analytics 5.5.0 و5.6.0؛ وWSO2 Micro Integrator 1.0.0.
WSO2 API Manager 4.0.0https://localhost:9443/carbon/admin/login.jsp?loginStatus=false&errorCode=%27);alert(document.domain)//